CVE-2026-71518
Typemill < 2.26.0 Contournement d'authentification via la route de téléchargement de fichiers médias
- Publié
- 17 août 2026
- Mise à jour
- 18 août 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 18 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 32,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Typemill avant la version 2.26.0 contient une vulnérabilité de contournement d'autorisation dans la route de téléchargement de fichiers média qui permet à des attaquants non authentifiés d'accéder à des fichiers restreints en soumettant des variantes d'URL équivalentes au niveau du chemin. Les attaquants peuvent substituer des formes de chemin normalisées telles que des préfixes point-slash, des doubles barres obliques ou des séquences encodées en pourcentage pour contourner les contrôles de restriction basés sur les rôles, tandis que le système de fichiers résout la requête vers le fichier protégé, permettant un téléchargement de fichier non autorisé sans identifiants.
Sources
1Avis et PoC pour un contournement d'autorisation sans authentification dans les téléchargements de médias Typemill, utilisant des variantes d'URL à chemins équivalents pour accéder à des fichiers restreints par rôle.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.