CVE-2026-34213
Docmost: seitenübergreifende Anhangsüberschreibung durch fehlerhafte attachmentId-Überschreibungsvalidierung
- Veröffentlicht
- 14.04.2026
- Aktualisiert
- 15.04.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:LNiedrig · nächste 30 Tage
- Perzentil
- 12,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Docmost ist eine Open-Source-Software für kollaborative Wikis und Dokumentation. Ab Version 0.3.0 und vor Version 0.71.0 ermöglicht eine fehlerhafte Autorisierung in Docmost einem authentifizierten Benutzer mit geringen Berechtigungen, den Anhang einer anderen Seite innerhalb desselben Arbeitsbereichs zu überschreiben, indem er eine `attachmentId` eines Opfers an `POST /api/files/upload` übermittelt. Hierbei handelt es sich um ein Remote-Integritätsproblem, das keine Interaktion des Opfers erfordert. Version 0.71.0 enthält einen Patch.
Quellen
1Ein Docmost-Benutzer mit niedrigen Berechtigungen könnte eine Opfer-attachmentId an den generischen Upload-Endpunkt übergeben und das gespeicherte Attachment einer anderen Seite innerhalb desselben Workspace überschreiben.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.