
FacturaScripts의 EditUser 컨트롤러에서 발생한 취약한 접근 제어(Broken Access Control)로 인해 인증된 사용자가 프록시 가로채기를 통해 검증되지 않은 nick 매개변수를 수정하여 (관리자 계정을 포함한) 모든 계정의 이름을 변경할 수 있습니다. 패치되었지만 공개되지 않은 CVE입니다.
이 애플리케이션은 EditUser 컨트롤러로 전송되는 POST 요청 중 nick 매개변수를 검증하지 않습니다. UI에서는 이 필드의 편집을 차단하지만, 사용자는 프록시를 사용하여 이 제한을 우회하고 (관리자 계정을 포함한) 모든 계정의 이름을 변경할 수 있습니다. 이로 인해 취약한 접근 제어(Broken Access Control) 및 잠재적인 감사 로그 손상(Audit Log Corruption) 이 발생합니다.
이 취약점은 사용자 업데이트 로직에 존재합니다. /EditUser로 POST 요청이 전송되면 백엔드는 nick form-data 매개변수를 다음 사항을 확인하지 않고 처리합니다:
nick을 찾습니다:
admin 값을 Vulnerable(또는 다른 문자열)로 변경합니다결과: 애플리케이션이 사용자를 로그아웃시킵니다. 사용자 이름 Vulnerable + 기존 비밀번호로 다시 로그인합니다.
공격자는 시스템의 감사 추적(audit trail)을 효과적으로 손상시킬 수 있으며, 악의적인 작업을 수행한 후 계정 이름을 변경하여 탐지를 회피하거나 다른 사용자에게 누명을 씌울 수 있습니다. 이러한 책임 추적성의 붕괴는 신원 사칭을 가능하게 하고, 원래 사용자 이름에 대한 내부 참조가 고아(orphaned) 상태가 되면서 데이터 손상의 위험을 초래하여 다중 사용자 환경의 전반적인 무결성을 훼손합니다.
