CVE-2026-7573Velocidex Velociraptor 0.76.5 之前版本存在授权绕过漏洞(CVE-2026-7573)。该漏洞源于 GetUserRoles gRPC API 端点未正确实施权限检查。任何经过身份验证的低权限用户,均可通过构造恶意的网络请求,在参数中指定目标用户的 Name 和 Org,从而绕过安全限制,窃取任意组织内任意用户的完整 ACL 策略、角色及权限信息。
该漏洞属于 CWE-639(业务逻辑错误导致的授权绕过)。在 Velociraptor 的 GetUserRoles gRPC 接口中,服务端仅验证了调用者是否具有有效的登录凭证(Authenticated),但未验证调用者是否有权限请求目标用户的数据。由于 CVSS 向量包含 S:C(范围变更),该漏洞违反了安全边界。攻击者可以通过篡改 gRPC 请求消息中的参数,将查询目标指向管理员或其他高权限账户。服务端在处理时直接返回了目标账户的 ACL 数据,导致原本隔离的权限信息被低权限用户越权获取,为进一步的横向移动或权限提升奠定基础。