CVE-2026-33146
La recherche de partage public de Docmost expose les métadonnées des enfants restreints
- Publié
- 14 avr. 2026
- Mise à jour
- 15 avr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:NFaible · 30 prochains jours
- Percentile
- 20,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Docmost est un logiciel open-source de wiki collaboratif et de documentation. Une vulnérabilité de contournement d'autorisation dans les versions 0.70.0 à 0.70.2 expose les titres de pages enfants restreintes et des extraits de texte via le point de terminaison de recherche publique (`POST /api/search/share-search`) pour le contenu partagé publiquement. Cette faille permet à des utilisateurs non authentifiés d'énumérer et de récupérer du contenu qui devrait rester masqué aux spectateurs des partages publics, entraînant une violation de la confidentialité. La version 0.70.3 contient un correctif.
Sources
1Un partage public semblait propre dans l'arborescence de pages, mais le point de terminaison de recherche racontait une histoire différente. Dans Docmost, les pages enfants restreintes, cachées des spectateurs du partage public, pouvaient encore fuir à travers les résultats de recherche du partage public.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.