Ad

CVE-2026-72691

HIGH CVSS 3.1: 7,5 EPSS 0.39%
Обновлено 26 августа 2026
Opensignlabs
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-288 (Обход аутентификации)
Поставщик Opensignlabs
Публичный эксплойт Нет

Уязвимость обхода аутентификации в OpenSignLabs opensignserver до 2.37.0 позволяет неаутентифицированному удаленному злоумышленнику создавать подписанные MASTER_KEY токены доступа к файлам для произвольных хранящихся файлов через облачную функцию getsignedurl Parse. Функция пропускает проверку isAuthenticated всякий раз, когда предоставляется какой-либо параметр docId, даже если он не соответствует реальному документу, что позволяет обойти шлюз аутентификации, указав произвольную строку в качестве docId.

Показать оригинальное описание (EN)

An authentication bypass vulnerability in OpenSignLabs opensignserver through 2.37.0 allows an unauthenticated remote attacker to mint MASTER_KEY-signed file access tokens for arbitrary stored files via the getsignedurl Parse cloud function. The function skips its isAuthenticated check whenever any docId parameter is supplied, even one corresponding to no real document, allowing the authentication gate to be bypassed by supplying an arbitrary string as docId.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

opensignlabs:opensignserver