権限昇格
認証された利用者が、許可されていない高い権限や状態へ変更できる脆弱性の結果。
この概念が関わる関係
- Mass Assignment(プロパティ単位の認可不備)は権限昇格の原因になることがあります。
- MS14-068(CVE-2014-6324)は権限昇格の原因になることがあります。
- PrintNightmare(CVE-2021-34527)は権限昇格の原因になることがあります。
この概念を扱う記事
- 情報処理安全確保支援士 令和6年春 午後問1解説 ── JWTのalg=noneとAPI認可、WAFの暫定対策(言及)
- MS14-068で普通のユーザーが管理者になれた理由 ── KerberosのPACと署名検証(言及)
- PrintNightmareはなぜSYSTEM権限を奪えたのか? ── 印刷スプーラーとドライバー導入の境界(言及)
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。