Business Logic Privilege Escalation

Detects application logic that allows users to escalate their own privileges or roles through manipulated requests.

zakirkun Updated

File contents

Business Logic Privilege Escalation

Overview

Privilege escalation through business logic occurs when:

  • Role is accepted from client request during registration/update
  • Admin endpoints rely on user-submitted role parameter
  • User can invite themselves to higher-privilege groups
  • Role update logic does not verify the caller's permission to grant that role

Remediation

  • Never accept role/permission from client
  • Role assignment must be done by admins only, verified server-side
  • Log all privilege change events

zakirkun/ice-tea/tree/main/skills/business-logic/privilege-escalation-logic commit ca44be96bf

Frequently asked questions

npx skillmds@latest add zakirkun/business-logic-privilege-escalation