CVE-2026-34376

HIGH CVSS 3.1: 7,5 EPSS 0.04%
Обновлено 7 апреля 2026
Pdfding
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 1.7.0
Устранено в версии 1.7.0
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Pdfding
Публичный эксплойт Нет

PdfDing — это автономный менеджер, программа просмотра и редактор PDF-файлов, обеспечивающий удобство работы на нескольких устройствах. До версии 1.7.0 уязвимость контроля доступа позволяла неаутентифицированным пользователям получать общие PDF-файлы, защищенные паролем, путем прямого вызова конечной точки обслуживания файлов без завершения процесса проверки пароля. Это приводит к несанкционированному доступу к конфиденциальным документам, которые пользователи ожидали защитить паролем общей ссылки.

Эта проблема исправлена ​​в версии 1.7.0.

Показать оригинальное описание (EN)

PdfDing is a selfhosted PDF manager, viewer and editor offering a seamless user experience on multiple devices. Prior to version 1.7.0, an access-control vulnerability allows unauthenticated users to retrieve password-protected shared PDFs by directly calling the file-serving endpoint without completing the password verification flow. This results in unauthorized access to confidential documents that users expected to be protected by a shared-link password. This issue has been patched in version 1.7.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Pdfding Pdfding
cpe:2.3:a:pdfding:pdfding:*:*:*:*:*:*:*:*
1.7.0

Связанные уязвимости