VU#889462: Casdoor 인증 서버가 권한 우... 노트

VU#889462: Casdoor 인증 서버가 권한 우회에 취약합니다

Casdoor, 오픈소스 접근 관리 플랫폼에 권한 우회 취약점이 존재합니다. 이 결함은 버전 3.115.0 이하에 영향을 미칩니다. 이는 비전역 조직 관리자가 다른 조직에 대해 무단 관리 작업을 실행할 수 있도록 합니다. 이 취약점은 Casdoor의 권한 검사와 작업 실행 간의 비동기화에서 발생합니다. 구체적으로, 권한 계층은 결정을 위해 URL 매개변수를 사용하는 반면, 컨트롤러는 요청 본문 필드에 의존합니다. 이 불일치는 권한이 하나의 객체에 대해 확인되지만 작업은 다른 객체에 대해 수행됨을 의미합니다. 멀티 테넌트 설정에서 한 조직 내의 관리자는 테넌트 격리를 우회할 수 있습니다. 악용은 무단 사용자 관리, 권한 조작, SSO 또는 SAML ID의 중단으로 이어질 수 있습니다. 이는 테넌트 격리 또는 전체 Casdoor 인스턴스의 완전한 침해로 확대될 수 있습니다. 안타깝게도 현재 벤더 패치는 제공되지 않습니다. 완화 전략에는 최소 권한 강제, 관리자에 대한 MFA 요구, 조직 간 관리 활동에 대한 경고가 포함됩니다.