PT-2026-29354 · Pdfding · Pdfding

Axel-Corsiez

·

Publicado

2026-03-31

·

Atualizado

2026-04-01

·

CVE-2026-34586

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions PdfDing versões anteriores a 1.7.1
Description PdfDing é um gerenciador, visualizador e editor de PDF auto-hospedado. Em versões anteriores a 1.7.1, a função check shared access allowed() valida apenas a existência da sessão e não verifica se um PDF compartilhado está inativo (expirado ou atingiu seu limite máximo de visualizações) ou excluído. Os endpoints da API Serve e Download, ''/serve'' e ''/download'', dependem desta função, permitindo que usuários previamente autorizados acessem conteúdo PDF compartilhado após a expiração, atingindo o limite de visualizações ou exclusão.
Recommendations Atualize para a versão 1.7.1 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34586
GHSA-VFQX-2464-38WF

Produtos afetados

Pdfding