Marzban 패널의 권한 검증 누락으로 미인가 조작과 권한 이탈 데이터 유출에 이름
이 취약점은 핵심 업무 라우트에 인증 미들웨어 설정이 누락된 데서 비롯됩니다. 여러 핵심 인터페이스에 관리자 신원 의존성이 주입되지 않아, 공격자는 기본 세션 검증을 우회해 HTTP 요청을 직접 구성하고 상태 변경 로직을 발동시킬 수 있습니다. 악용 경로에는 인증을 거치지 않은 플랜 활성화 엔드포인트 호출, 슈퍼관리자 토큰 폐기 메커니즘의 결함, 사용자 정보 조회 경로의 인가 공백이 포함됩니다. 악의적 실체는 상호작용 없이 대상의 트래픽 할당을 일괄 초기화하고, 비활성화된 계정을 조용히 복구하거나 완전한 프록시 자격 증명 설정을 추출할 수 있습니다. 영향을 받는 시스템은 핵심 업무 규칙이 강제로 덮어써지는 위험에 놓이며, 불법 주체가 장기간 유효한 최고 관리 권한을 획득해 대규모 구독 자격 증명의 평문 노출을 초래하고, 서비스 전체의 신뢰 사슬과 데이터 경계 무결성이 파괴됩니다.
- 라우트 정의 계층에서 강제적인 신원 의존성 주입 메커니즘을 통일적으로 도입해, 상태 변경과 데이터 조회에 관여하는 모든 엔드포인트가 엄격한 문맥 권한 검증을 거치도록 할 것을 권장합니다. 아울러 토큰 검증 로직을 재구성해 특권 계정의 조기 반환 우회로를 제거하고, 데이터베이스의 최신 보안 상태를 강제로 동기화하며, 논리 분기의 오판을 막기 위해 불리언 연산자 우선순위에 대한 정적 코드 검토를 수행하십시오.


