В Rainbond до 6.9.7 содержится уязвимость контроля доступа в функции CheckToken, которая позволяет злоумышленникам, прошедшим проверку подлинности, получить доступ к неавторизованным корпоративным ресурсам путем подстановки имени клиента другого предприятия в URL-путях. Злоумышленники могут использовать любой действительный токен API, чтобы обойти проверку идентификатора предприятия и получить доступ или изменить службы, плагины, переменные среды и сертификаты другого предприятия.
Показать оригинальное описание (EN)
Rainbond through 6.9.7 contains a broken access control vulnerability in the CheckToken function that allows authenticated attackers to access unauthorized enterprise resources by substituting another enterprise's tenant name in URL paths. Attackers can use any valid API token to bypass enterprise ID verification and access or modify another enterprise's services, plugins, environment variables, and certificates.
Характеристики атаки
Последствия
Строка CVSS v4.0