[HIGH] /port-scan/bulk-bg — Cross-Tenant-Portscan via node_name=null (kein check_node_scope) #112
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Teil von #108. HIGH (aktive Cross-Tenant-Aktion).
POST /port-scan/bulk-bg(security_router.py:488-495) hat zwarrequire_role("operator"), aber keincheck_node_scopeaufreq.node_name._bulk_scan_worker(None, ...)selektiert alle Nodes ohne Tenant-Filter und scannt aktiv jede VM mit IP. Operator eines beliebigen Mandanten loest Portscans gegen fremde Infrastruktur aus.Fix:
req.node_namePFLICHT +await check_node_scope(req.node_name, cu, db);None-Sammelscan nur Superadmin;_bulk_scan_workerauf Scope-Node-Liste einschraenken. Akzeptanz: Operator kann nur eigene Nodes scannen; None ⇒ 403 ausser Superadmin.Verifiziert @
282b76e.Umgesetzt in
7c68f4b(Branchsecurity/tenant-scope-108). Test:server/tests/test_tenant_scope.py::test_tunnel_history_scope_and_limit. Nicht geschlossen — Review durch Sebastian.Tenant-Scope umgesetzt in
67a378a(in main, deployed). Testtest_bulk_scan_bg_scope. Schließe als erledigt.Verifiziert @
6fabc1f→ gefixt, wird geschlossen.security_router.py
/port-scan/bulk-bg:req.node_namePflicht +await check_node_scope(...); None-Sammelscan nur Superadmin (sonst 403).Muster aus #108 korrekt umgesetzt.