漏洞概述 漏洞名称: Shared PDF Expiration, Max Views, and Deletion Bypass via Serve/Download Endpoints CVE编号: CVE-2024-34536 严重程度: 6.5/10 (Moderate) 漏洞类型: 访问控制绕过 (CWE-863) 函数仅验证会话存在性,未检查 (过期/最大查看次数)和 状态。Serve 和 Download 端点依赖此函数,导致已授权用户可在过期、超过查看限制或软删除后仍访问共享PDF内容。 影响范围 受影响版本: PdfDing ≤ v1.7.0 (commit 498d479) 及所有早期共享功能版本 修复版本: v1.7.1 受影响端点: - (Serve — ) - (Download — ) POC代码 输出: 修复方案 修复 函数 修复 添加删除检查