AAP 게이트웨이에서 결함이 발견되었습니다. AAP 2.6에 도입된 사용자 자동 연결 전략은 이메일 소유권을 확인하지 않고 이메일 일치를 기반으로 외부 ID 공급자(IDP) ID를 기존 AAP 사용자 계정에 자동으로 연결합니다. 이를 통해 원격 공격자가 잠재적으로 피해자의 계정을 하이재킹하거나 IDP가 제공한 이메일을 조작하여 관리 계정을 포함한 다른 계정에 무단으로 액세스할 수 있습니다.
AAP 게이트웨이에서 결함이 발견되었습니다. AAP 2.6에 도입된 사용자 자동 연결 전략은 이메일 소유권을 확인하지 않고 이메일 일치를 기반으로 외부 ID 공급자(IDP) ID를 기존 AAP 사용자 계정에 자동으로 연결합니다. 이를 통해 원격 공격자가 잠재적으로 피해자의 계정을 하이재킹하거나 IDP가 제공한 이메일을 조작하여 관리 계정을 포함한 다른 계정에 무단으로 액세스할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 83.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 83.00 |
VPI 공식 vpi-v1 기준