S1: Sicherheitsgrenzen (Astra F01,F02,F03,F05,F10,F11,F15,F20,F21,F23,F30) #396
Reference in New Issue
Block a user
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Welle 1 der Astra-Sanierung (docs/audits/astra-audit-2026-09-17.md, Roadmap Phase S).
P0s: F01 KI fuehrt nicht freigegebene Tools aus (agent_loop._execute_tool ohne Allowlist/Permission-Check); F02 Tenant-Admin kann globale User.email aendern (Account-Uebernahme-Vektor).
Weitere: F03 Session-Widerruf unvollständig (Redis vs DB-Fallback), F05 Plugin-Gate vor Auth, F10 Token-Scopes ersetzen User-Rechte statt schneiden, F11 Approval nicht an Entscheider/Aktion gebunden, F15 SSRF: interne Hostnamen durchlaessig, F20 prestart hebt 0100-Rechteentzug auf, F21 Migrationstest kann echte DB treffen, F23 Tenant-API triggert DB-weiten Restore, F30 Admin-Standardpasswort.
Abnahme je Finding im Audit-Dok; quer: keine unberechtigte Aktion, keine globale Identitaetsaenderung durch Mandantenverwalter, isolierte Tests garantiert.