Пользователь, обладающий разрешением на обновление определений привилегий, может изменить привилегию с подстановочным знаком, уже назначенную его собственной роли, чтобы предоставить более широкие разрешения, чем ему было разрешено иметь, включая полный административный доступ, без какой-либо дополнительной проверки авторизации или переназначения роли.
Показать оригинальное описание (EN)
A user holding a permission to update privilege definitions could modify a wildcard privilege already assigned to their own role to grant broader permissions than they were authorized to hold, including full administrative access, without any additional authorization check or role reassignment.
Характеристики атаки
Последствия
Строка CVSS v4.0