CVE-2026-34832

MEDIUM CVSS 3.1: 6,5 EPSS 0.09%
Обновлено 3 апреля 2026
Scoold
Параметр Значение
CVSS 6,5 (MEDIUM)
Устранено в версии 1.66.1
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Scoold
Публичный эксплойт Нет

Scoold — это платформа для вопросов и ответов, а также платформа для обмена знаниями для команд. До версии 1.66.1 Scoold содержал ошибку аутентификации при удалении отзывов, которая позволяла любому вошедшему в систему пользователю с низким уровнем привилегий удалить сообщение отзыва другого пользователя, отправив его идентификатор в POST /feedback/{id}/delete. Обработчик обеспечивает аутентификацию, но не обеспечивает владение объектом (или авторизацию модератора/администратора) перед удалением.

При проверке вторая непривилегированная учетная запись успешно удалила элемент отзыва учетной записи жертвы, и этот элемент немедленно исчез из списка отзывов/подробных представлений. Эта проблема исправлена ​​в версии 1.66.1.

Показать оригинальное описание (EN)

Scoold is a Q&A and a knowledge sharing platform for teams. Prior to version 1.66.1, Scoold contains an authenticated authorization flaw in feedback deletion that allows any logged-in, low-privilege user to delete another user's feedback post by submitting its ID to POST /feedback/{id}/delete. The handler enforces authentication but does not enforce object ownership (or moderator/admin authorization) before deletion. In verification, a second non-privileged account successfully deleted a victim account's feedback item, and the item immediately disappeared from the feedback listing/detail views. This issue has been patched in version 1.66.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Связанные уязвимости