CVE-2026-34213
يوجد في Docmost تجاوز للمرفقات عبر الصفحات ناتج عن تحقق ضعيف من استبدال attachmentId
- تم النشر
- 14/04/2026
- محدث
- 15/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 12.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Docmost هو برنامج تعاوني مفتوح المصدر للويكي والتوثيق. بدءًا من الإصدار 0.3.0 وحتى ما قبل الإصدار 0.71.0، يسمح تفويض غير سليم في Docmost لمستخدم مصادَق بصلاحيات منخفضة بالكتابة فوق مرفق صفحة أخرى داخل نفس مساحة العمل من خلال توفير `attachmentId` الخاص بالضحية إلى `POST /api/files/upload`. هذه مشكلة تكامل عن بُعد لا تتطلب أي تفاعل من الضحية. يحتوي الإصدار 0.71.0 على تصحيح.
المصادر
1يمكن لمستخدم Docmost ذو صلاحية منخفضة تقديم attachmentId ضحية إلى نقطة نهاية التحميل العامة واستبدال المرفق المخزن لصفحة أخرى داخل نفس مساحة العمل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.