CVE-2026-4548mickasmt next-saas-stripe-starter 1.0.0版本存在授权不当漏洞。该漏洞位于actions/update-user-role.ts文件的updateUserrole函数中。由于系统未正确校验userId和role参数,攻击者可远程利用此漏洞进行权限提升,影响系统机密性、完整性和可用性。
该漏洞源于mickasmt next-saas-stripe-starter 1.0.0版本中actions/update-user-role.ts文件内的updateUserrole函数存在逻辑缺陷。在处理用户角色更新请求时,函数未对请求发起者的权限进行严格验证,同时也未对传入的userId和role参数进行充分的安全校验。攻击者只需拥有低权限账号(PR:L),即可通过网络(AV:N)无需用户交互(UI:N)向受影响端点发送特制请求。通过篡改userId参数指定目标用户,并修改role参数为高权限角色(如管理员),攻击者可利用该漏洞绕过授权检查,成功将任意用户提升至管理员权限,从而完全控制受影响的应用程序。