CVE-2026-34213
中已发布
Docmost 存在跨页面附件覆盖漏洞,源于有缺陷的 attachmentId 覆盖验证
- 已发布
- 2026年4月14日
- 已更新
- 2026年4月15日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月8日
初级CVSS
5.4/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L0.2%
低 · 未来 30 天
- 百分位
- 12.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Docmost 是一个开源协作式 wiki 和文档软件。从 0.3.0 版本开始,到 0.71.0 版本之前,Docmost 中的授权不当允许低权限的已认证用户通过向 `POST /api/files/upload` 提供受害者的 `attachmentId`,覆盖同一工作区内另一个页面的附件。这是一个远程完整性问题,不需要受害者交互。0.71.0 版本包含修复。
来源
1一个低权限的Docmost用户可以向通用上传端点提供一个受害者的attachmentId,并覆盖同一工作区内另一个页面存储的附件。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。