Vaultwarden은 Rust로 작성된 Bitwarden 호환 서버입니다. 1.35.5 이전에는 Vaultwarden은 groups_users.users_organizations_uuid 항목이 groups.groups_uuid와 동일한 조직에 속하거나 collections_groups.collections_uuid 항목이 collections_groups.groups_uuid와 동일한 조직에 속하도록 강제하지 않았습니다. 여러 조직 그룹 관리 끝점은 임의의 MembershipId 및 CollectionId 값을 허용하고 조직 일관성을 확인하지 않고 직접 유지합니다. 이 내가
Vaultwarden은 Rust로 작성된 Bitwarden 호환 서버입니다. 1.35.5 이전에는 Vaultwarden은 groups_users.users_organizations_uuid 항목이 groups.groups_uuid와 동일한 조직에 속하거나 collections_groups.collections_uuid 항목이 collections_groups.groups_uuid와 동일한 조직에 속하도록 강제하지 않았습니다. 여러 조직 그룹 관리 끝점은 임의의 MembershipId 및 CollectionId 값을 허용하고 조직 일관성을 확인하지 않고 직접 유지합니다. 이를 통해 조직 A의 관리자이고 조직 B의 권한이 낮은 구성원인 공격자가 조직 B 멤버십 UUID를 조직 A 그룹에 바인딩한 다음 해당 외부 그룹 관계를 사용하여 조직 B 볼트 데이터에 대한 무단 액세스를 얻을 수 있습니다. accessAll=true Org A 그룹을 사용하면 공격자는 /api/sync 및 /api/ciphers가 Org B 암호를 열거하도록 할 수 있습니다. 승인되지 않은 동기화 결과로 Org B 컬렉션 ID가 공개되면 공격자는 해당 외부 컬렉션 ID를 Org A 그룹에 바인딩하고 동일한 결함을 Org B 항목에 대한 쓰기 액세스로 전환할 수도 있습니다. 이 취약점은 1.35.5에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 87.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준