SuperPlane < 0.27.0 通过 CanvasService gRPC 的越权访问漏洞 漏洞概述 SuperPlane 在 CanvasService gRPC 处理程序中存在一个越权访问漏洞,允许具有查看者级别访问权限的经过身份验证的用户通过提供任意画布或队列 UUID 来访问属于其他组织的资源,而无需组织范围限制。攻击者可以读取跨租户执行历史和事件负载中包含敏感秘密,写入队列项和画布事件到受害组织,删除任意画布,并破坏跨租户边界的自动化工作流。 影响范围 影响版本: SuperPlane < 0.27.0 严重性: 高 CVSS 评分: 8.7 CVSS v4 向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SE:N/SA:N 修复方案 修复版本: SuperPlane 0.27.0 及以上版本 参考链接: - Release Notes - Pull Request - Patch Commit 其他信息 CVE: CVE-2026-57510 CWE: CWE-639 Authorization Bypass Through User-Controlled Key 报告者: Katriel Moses, VulnCheck