Администратор неглобальной организации в одном клиенте может обойти границы клиента, чтобы удалить, создать или изменить ресурсы в любом другом клиенте, используя несоответствие между авторизацией (на основе ?id=) и действием (на основе тела запроса).
Показать оригинальное описание (EN)
A non-global organization admin in one tenant can bypass tenant boundaries to delete, create, or modify resources in any other tenant by exploiting a mismatch between authorization (based on ?id=) and action (based on request body).
Характеристики атаки
Последствия
Строка CVSS v3.1