ZITADEL сочетает в себе простоту Auth0 и универсальность Keycloak. **Actions**, представленные в ZITADEL **1.42.0** в API и **1.56.0** для …
ZITADEL сочетает в себе простоту Auth0 и универсальность Keycloak. **Actions**, представленные в ZITADEL **1.42.0** в API и **1.56.0** для консоли, — это функция, позволяющая пользователям с ролью `ORG_OWNER` создавать код Javascript, который вызывается системой в определенные моменты во время входа в систему. **Actions**, например, позволяют программно создавать авторизации (предоставления пользователей) для вновь созданных пользователей. Из-за отсутствующей проверки авторизации **Actions** могли предоставлять авторизации для проектов, принадлежащих другим организациям в том же экземпляре. Предоставление авторизаций через API и консоль не затрагивается этой уязвимостью. В настоящее время нет известных обходных решений, пользователям следует выполнить обновление.
Продукт A обрабатывает входные данные или шаги иначе, чем продукт B, что вынуждает A выполнять некорректные действия, основываясь на собственном представлении о состоянии B.
https://cwe.mitre.org/data/definitions/436.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/34.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/105.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/273.html →Открыть в коллекции CAPEC →