PT-2026-29354 · Pdfding · Pdfding
Axel-Corsiez
·
Publicado
2026-03-31
·
Atualizado
2026-04-01
·
CVE-2026-34586
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
PdfDing versões anteriores a 1.7.1
Description
PdfDing é um gerenciador, visualizador e editor de PDF auto-hospedado. Em versões anteriores a 1.7.1, a função
check shared access allowed() valida apenas a existência da sessão e não verifica se um PDF compartilhado está inativo (expirado ou atingiu seu limite máximo de visualizações) ou excluído. Os endpoints da API Serve e Download, ''/serve'' e ''/download'', dependem desta função, permitindo que usuários previamente autorizados acessem conteúdo PDF compartilhado após a expiração, atingindo o limite de visualizações ou exclusão.Recommendations
Atualize para a versão 1.7.1 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pdfding