CVE-2026-34213
Docmost में दोषपूर्ण attachmentId ओवरराइट वैलिडेशन के माध्यम से क्रॉस-पेज अटैचमेंट ओवरराइट है
- प्रकाशित
- 14 अप्रैल 2026
- अद्यतन
- 15 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 12.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Docmost एक ओपन-सोर्स सहयोगी विकी और दस्तावेज़ीकरण सॉफ़्टवेयर है। संस्करण 0.3.0 से शुरू होकर संस्करण 0.71.0 से पहले तक, Docmost में अनुचित प्राधिकरण एक निम्न-विशेषाधिकार प्राप्त प्रमाणित उपयोगकर्ता को `POST /api/files/upload` पर एक पीड़ित `attachmentId` प्रदान करके उसी वर्कस्पेस के भीतर किसी अन्य पृष्ठ के अनुलग्नक को अधिलेखित करने की अनुमति देता है। यह एक दूरस्थ अखंडता समस्या है जिसमें पीड़ित की किसी अंतःक्रिया की आवश्यकता नहीं होती। संस्करण 0.71.0 में एक पैच शामिल है।
स्रोत
1एक निम्न-विशेषाधिकार वाला Docmost उपयोगकर्ता एक पीड़ित के attachmentId को सामान्य अपलोड एंडपॉइंट पर प्रदान करके उसी कार्यक्षेत्र में किसी अन्य पृष्ठ के संग्रहीत अटैचमेंट को अधिलेखित कर सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।