CVE-2024-30151HCL BigFix Service Management (SX) 受失效访问控制漏洞影响,导致权限提升。低权限攻击者可利用该漏洞绕过预期的访问限制,未经授权获得高权限。此漏洞可能导致敏感数据泄露或系统被非法修改,对系统机密性和完整性造成严重影响。
该漏洞源于应用程序在处理特定请求时,未正确实施访问控制检查。攻击者首先需要一个低权限账户(PR:L),随后通过网络(AV:N)向受影响的系统端点发送特制的恶意请求。由于系统缺乏对用户权限的严格验证,攻击者可以欺骗后端执行本应由高权限用户(如管理员)才能执行的操作。这种垂直越权漏洞使得攻击者能够直接调用敏感接口,从而实现从普通用户到管理员权限的提升,进而控制受影响的服务。