GROWI содержит уязвимость контроля доступа в конечной точке GET /_api/v3/revisions/:id, которая проверяет доступ по параметру запроса, но возвращает ревизию, определенную параметром пути, без подтверждения, что они ссылаются на одну и ту же страницу. Аутентифицированные злоумышленники могут объединить идентификатор страницы, к которой они имеют доступ, с произвольным идентификатором ревизии, чтобы читать содержимое ревизии со страниц, на просмотр которых у них нет разрешения.
Показать оригинальное описание (EN)
GROWI contains an access control vulnerability in the GET /_api/v3/revisions/:id endpoint that validates access against a query parameter but returns the revision identified by the path parameter without confirming they reference the same page. Authenticated attackers can pair a page identifier they can access with an arbitrary revision identifier to read revision content from pages they lack permission to view.
Характеристики атаки
Последствия
Строка CVSS v4.0