Ad

CVE-2026-71244

HIGH CVSS 3.1: 6,5 EPSS 0.20%
Обновлено 10 августа 2026
Paperless-Ngx
Параметр Значение
CVSS 6,5 (HIGH)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Paperless-Ngx
Публичный эксплойт Нет

Действие MailAccountViewSet.test() Paperless-ngx при вызове с идентификатором существующей учетной записи и замаскированным полем пароля повторно использует сохраненный пароль, account_type,refresh_token и срок действия из этой существующей учетной записи, в то же время позволяя вызывающей стороне предоставить другой imap_server, imap_port и imap_security в одном и том же запросе. Затем тестовое соединение проходит проверку подлинности на сервере, указанном вызывающим абонентом, с использованием реальных сохраненных учетных данных. Пользователь, обладающий только разрешением на изменение_mailaccount на уровне объекта в целевой учетной записи (не полный администратор), может перенаправить тестовое соединение на хост IMAP, контролируемый злоумышленником, в результате чего на этот хост будет отправлен реальный сохраненный пароль IMAP или токен OAuth.

Показать оригинальное описание (EN)

Paperless-ngx's MailAccountViewSet.test action, when called with an existing account's ID and a masked password field, reuses the stored password, account_type, refresh_token, and expiration from that existing account while allowing the caller to supply a different imap_server, imap_port, and imap_security in the same request.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

paperless-ngx:paperless-ngx