CVE-2026-33146
La ricerca nelle condivisioni pubbliche di Docmost espone i metadati dei documenti figli riservati
- Pubblicato
- 14 apr 2026
- Aggiornato
- 15 apr 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 20,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Docmost è un software open source per wiki collaborative e documentazione. Una vulnerabilità di bypass dell'autorizzazione nelle versioni dalla 0.70.0 alla 0.70.2 espone i titoli delle pagine figlie riservate e i frammenti di testo attraverso l'endpoint di ricerca pubblica (`POST /api/search/share-search`) per contenuti condivisi pubblicamente. Questa falla consente a utenti non autenticati di enumerare e recuperare contenuti che dovrebbero rimanere nascosti ai visitatori della condivisione pubblica, causando una violazione della riservatezza. La versione 0.70.3 contiene una patch.
Fonti
1Una condivisione pubblica sembrava pulita nell'albero delle pagine, ma l'endpoint di ricerca raccontava una storia diversa. In Docmost, le pagine figlie limitate nascoste agli spettatori della condivisione pubblica potevano comunque trapelare attraverso i risultati di ricerca della condivisione pubblica.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.