Dolibarr 사용자 복제 인터페이스 매개변수 변조로 권한 상승과 시스템 전면 장악에 이름
이 결함은 사용자 복제 엔드포인트가 대상 객체에 대한 동적 인가 검증을 수행하지 않는 데서 비롯되며, 공격자는 기본 복제 권한만 가지고도 악의적인 네트워크 요청을 구성할 수 있습니다. 요청 페이로드의 식별자 매개변수를 직접 변조함으로써 호출자는 프런트엔드 인터페이스 제한과 세션 수준 재전송 방지 토큰 검증을 우회하고 백엔드 데이터 복제 로직을 강제로 발동시킵니다. 이 작업은 보호된 고권한 계정의 설정을 새 인스턴스에 그대로 매핑해, 처음에는 낮은 권한이던 신원이 모든 시스템 관리 정책을 상속받게 만듭니다. 영향을 받는 환경은 횡적 이동 위험이 확대되는 위협에 놓이며, 공격 체인은 추가 상호작용 없이 전역 설정 변조, 민감 데이터 일괄 반출, 핵심 업무 프로세스 중단이라는 결과에 도달합니다.
- 개발팀은 엄격한 객체 수준 접근 제어 정책을 시행하고, 업무 로직 계층에 대상 엔티티 권한의 2차 인가 메커니즘을 도입할 것을 권장합니다. 고위험 계정 식별자에 대해서는 하드코딩된 차단 규칙을 마련해 민감 작업이 특권 문맥에서만 실행되도록 하십시오. 아울러 보안 토큰과 범위 매개변수를 해시로 결속하고, 비정상 데이터 변경 궤적을 추적하기 위한 완전한 감사 로그 모듈을 배포하십시오.


