Fullstep V5 등록 프로세스의 안전하지 않은 IDOR(직접 개체 참조) 취약점으로 인해 인증된 사용자가 애플리케이션의 다양한 취약한 인증 리소스를 통해 다른 등록된 사용자에 속한 데이터에 액세스할 수 있습니다. 취약한 끝점은 사용자 정보를 나열하는 '/api/suppliers/v1/suppliers//false'에서 발생합니다. 사용자 정보(개인 정보, 문서 등)를 업데이트하려면 '/#/supplier-registration/supplier-registration//2'을 사용하세요.
Fullstep V5 등록 프로세스의 안전하지 않은 IDOR(직접 개체 참조) 취약점으로 인해 인증된 사용자가 애플리케이션의 다양한 취약한 인증 리소스를 통해 다른 등록된 사용자에 속한 데이터에 액세스할 수 있습니다. 취약한 끝점은 사용자 정보를 나열하는 '/api/suppliers/v1/suppliers//false'에서 발생합니다. 사용자 정보(개인 정보, 문서 등)를 업데이트하려면 '/#/supplier-registration/supplier-registration//2'을 사용하세요.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 76.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 76.00 |
VPI 공식 vpi-v1 기준