在 BookStack 26.05.4 版本之前,存在一个不安全的访问控制漏洞。该漏洞允许已认证的 API 用户(具备 image-update 或 image-delete 权限)通过利用 Image Gallery API 端点中缺失的内容类型限制,来操作其他用户的头像。 攻击者可以向 API 控制器提供一个用户头像的 ID,该控制器会加载任意类型的图像,且不施加 Web 控制器中画廊和 Draw.io 功能所设置的限制。当头像的 uploaded_to 字段匹配到攻击者可访问的页面 ID 时,授权检查即可通过
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| BookStackApp | BookStack | 0 ~ 26.05.4 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论