아웃라인은 협업 문서화를 가능하게 하는 서비스입니다. 0.84.0에서 1.6.1까지 OAuthInterface.validateScope()의 논리 오류는 Array.some()을 사용하여 요청된 OAuth 범위를 검증하므로 단일 범위가 유효한 경우 함수가 전체 범위 배열을 허용하게 됩니다. 공격자는 범위=읽기 *를 요청하여 와일드카드 * 범위를 밀수입하고 읽기 전용 OAuth 토큰을 쓰기, 삭제 및 관리 작업을 포함한 무제한 API 액세스 권한으로 에스컬레이션할 수 있습니다. 이 취약점은 1.7.0에서 수정되었습니다.
아웃라인은 협업 문서화를 가능하게 하는 서비스입니다. 0.84.0에서 1.6.1까지 OAuthInterface.validateScope()의 논리 오류는 Array.some()을 사용하여 요청된 OAuth 범위를 검증하므로 단일 범위가 유효한 경우 함수가 전체 범위 배열을 허용하게 됩니다. 공격자는 범위=읽기 *를 요청하여 와일드카드 * 범위를 밀수입하고 읽기 전용 OAuth 토큰을 쓰기, 삭제 및 관리 작업을 포함한 무제한 API 액세스 권한으로 에스컬레이션할 수 있습니다. 이 취약점은 1.7.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 82.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 82.00 |
VPI 공식 vpi-v1 기준