아웃라인은 협업 문서화를 가능하게 하는 서비스입니다. 0.84.0부터 1.7.0까지, server/routes/api/subscriptions/subscriptions.ts의 subscribes.create API 엔드포인트는 손상된 인증 패턴을 나타냅니다. 요청에 collectionId와 documentId가 모두 제공되면 경로 핸들러는 컬렉션 분기(125번째 줄 if (collectionId))만 승인하는 반면 server/commands/subscriptionCreator.ts의 다운스트림 subscribeCreator 명령은 d에 대한 구독을 작성합니다.
아웃라인은 협업 문서화를 가능하게 하는 서비스입니다. 0.84.0부터 1.7.0까지, server/routes/api/subscriptions/subscriptions.ts의 subscribes.create API 엔드포인트는 손상된 인증 패턴을 나타냅니다. 요청에 collectionId와 documentId가 모두 제공되면 경로 핸들러는 컬렉션 분기(125번째 줄 if (collectionId))만 승인하는 반면, server/commands/subscriptionCreator.ts의 다운스트림 subscribeCreator 명령은 documentId(검증되지 않은)에 대해 구독을 작성합니다. 그 결과, 인스턴스의 모든 팀에서 공격자가 읽기 액세스 권한이 없는 피해자 문서에 공격자의 사용자를 고정하는 구독 기록이 생성됩니다. 스키마(server/routes/api/subscriptions/schema.ts)는 .refine()을 통해 "collectionId/documentId 중 하나 이상"만 적용합니다. 상호 배타성을 적용하지 않으므로 두 가지를 모두 전달하는 것은 유효한 스키마 준수 요청입니다. 이 취약점은 1.7.1에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 77.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 77.00 |
VPI 공식 vpi-v1 기준