此 CVE 是以下人员协作的成果:
Raznov – GitHub:https://github.com/basraznov
HelloWorld(作者)– GitHub:https://github.com/Penquinsecq
该 Web 应用程序中的一个漏洞允许未授权用户通过利用不安全的直接对象引用来跨不同租户访问和操纵敏感数据。这可能导致敏感信息被未授权访问,以及租户配置被未授权更改。
[!CAUTION]本研究发布用于教育和防御目的。相关漏洞已在发布前以负责任的方式披露并进行了协调。
产品:Augmentt Web 应用程序
版本:未知版本,但发布于 2025 年 10 月之前
日期:2025 年 10 月 2 日
软件链接:https://app.augmentt.com/
CVE ID:CVE-2026-6355
类别:Web 应用程序\
customeridcustomerid 参数修改为另一个租户的 ID请参阅 PDF 文件。
| 日期 | 事件 |
|---|---|
| 2025 年 10 月 2 日 | 初始报告发送给供应商 |
| 2026 年 4 月 16 日 | CVE 已分配 |
| 2026 年 5 月 22 日之前 | 发布 |
截至撰写本文时,供应商尚未对多次披露尝试作出回应。
建议修复: 在处理任何使用外部标识符(如 customerid)的请求之前,后端必须执行强制检查。该检查必须确保经过身份验证的会话的用户 ID 被明确授权访问所请求的资源 ID。如果用户 ID 与资源的所有者 ID 不匹配,服务器必须拒绝该请求并返回通用错误(例如,HTTP 404 Not Found 或 HTTP 403 Forbidden)。