아웃라인은 협업 문서화를 가능하게 하는 서비스입니다. 버전 0.86.0 및 버전 1.7.0 이전에서 시작하는 'shares.create' API 엔드포인트에는 안전하지 않은 직접 개체 참조가 있습니다. 요청에 'collectionId'와 'documentId'가 모두 제공되면 인증 로직은 문서를 완전히 무시하고 컬렉션에 대한 액세스만 확인합니다. 이를 통해 인증된 공격자는 플랫폼에 속한 문서를 포함하여 플랫폼의 모든 문서에 대해 유효한 공개 공유 링크를 생성할 수 있습니다.
아웃라인은 협업 문서화를 가능하게 하는 서비스입니다. 버전 0.86.0 및 버전 1.7.0 이전에서 시작하는 'shares.create' API 엔드포인트에는 안전하지 않은 직접 개체 참조가 있습니다. 요청에 'collectionId'와 'documentId'가 모두 제공되면 인증 로직은 문서를 완전히 무시하고 컬렉션에 대한 액세스만 확인합니다. 이를 통해 인증된 공격자는 다른 작업 공간에 속한 문서를 포함하여 플랫폼의 모든 문서에 대해 유효한 공개 공유 링크를 생성할 수 있습니다. 그런 다음 'documents.info' 엔드포인트를 통해 전체 문서 콘텐츠를 검색할 수 있습니다. 버전 1.7.0에는 패치가 포함되어 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 77.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 92.40 |
VPI 공식 vpi-v1 기준