CVE-2026-56877 - Skillable SCORM userId 권한 우회
Greg가 Fulldisclosure를 통해 7월 15일에 게시함. Skillable의 SCORM 랩 런치 엔드포인트는 런치 토큰을 검증하지만, 검증된 토큰에 바인딩되지 않은 브라우저 제공 userId를 사용하여 사용자별 할당 제한을 강제합니다. 인증된 학습자는 이 식별자를 수정하여 구성된 제한을 우회하고, 동시 랩 인스턴스를 실행하며, 다른 학습자의 할당을 소비할 수 있습니다. Skillable은 레거시 SCORM 런치 경로에 대한 수정 계획이 없다고 밝혔습니다. CVE-2026-56877이 할당되었습니다...