CVE-2026-5712SailPoint IdentityIQ存在权限提升漏洞,影响所有版本。该漏洞允许经过身份验证的用户(作为工作项的请求者或被分配者)在没有相应角色编辑权限的情况下,修改角色定义。攻击者可利用此漏洞绕过安全限制,获取更高的系统权限,导致数据机密性、完整性和可用性受到严重影响。
该漏洞源于SailPoint IdentityIQ在处理工作项请求时的授权验证逻辑缺陷。系统未对“编辑角色定义”这一敏感操作进行严格的权限隔离,导致拥有工作项访问权限(请求者或被分配者)的低权限用户可以越权调用角色编辑接口。攻击者首先需要登录系统并成为某个工作项的请求者或被分配者,随后可以通过构造特定的HTTP请求(如修改角色属性或权限),直接篡改角色定义。由于CVSS向量包含UI:R,利用过程可能需要一定的用户交互或社会工程学诱导,但核心在于服务器端未能正确校验当前用户是否具备编辑角色的Capability。