CVE-2026-4549mickasmt next-saas-stripe-starter 1.0.0版本被发现存在安全漏洞。问题出在actions/open-customer-portal.ts文件的openCustomerPortal函数中,由于Stripe API组件的权限校验逻辑存在缺陷,导致了授权绕过。远程攻击者无需用户交互即可利用此漏洞,尽管攻击复杂度较高且利用难度较大,但一旦成功,攻击者可绕过身份验证获取敏感信息,对系统机密性造成影响。
该漏洞位于mickasmt next-saas-stripe-starter 1.0.0版本的Stripe API组件中,具体受影响代码路径为`actions/open-customer-portal.ts`,核心问题出在`openCustomerPortal`函数。该函数负责处理Stripe客户门户的访问请求,但由于逻辑设计缺陷,未能充分校验当前请求上下文中的用户身份与请求访问的客户ID(Customer ID)之间的归属关系。这种缺失使得攻击者能够利用该逻辑漏洞,在仅拥有低权限账户的情况下,通过构造特定的HTTP请求触发授权绕过。攻击向量为网络(AV:N),无需用户交互(UI:N)。尽管攻击复杂度被评估为高(AC:H),意味着利用条件较为苛刻或需要特定的时序与条件,但一旦利用成功,攻击者即可获取本应受保护的敏感数据,造成机密性影响(C:L)。目前该漏洞已被证实存在远程利用的可能性。