OpenFGA has an Authorization Bypass through cached keys
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O sistema de cache do OpenFGA pode reutilizar incorretamente resultados de autorização anteriores para requisições diferentes quando há condições envolvidas, permitindo que um atacante contorne controles de acesso acionando a mesma chave de cache para uma autorização diferente.
Em versões do OpenFGA anteriores à 1.13.1, modelos que usam avaliação de condições com cache ativo geram chaves de cache idênticas para requisições de autorização distintas, resultando em bypass de autorização. A vulnerabilidade exige condições nas relações e cache ativo; um atacante explora isso elaborando requisições que colidem com resultados anteriores em cache com contextos de autorização diferentes.