Projet

Général

Profil

Actions

Anomalie #21934

fermé

[Sécurité] Vulnérabilité de contrôle d'accès sur document prévisualisés

Ajouté par Cyril VAZQUEZ il y a environ 2 ans. Mis à jour il y a presque 2 ans.

Statut:
Clôturé
Priorité:
1-Majeur
Assigné à:
Version cible:
Début:
31/08/2022
Echéance:
30/09/2022
Tags RM:
2.8.X, 2.9.X

Description

Une vulnérabilité de contrôle d'accès permet à toute personne ayant accès aux URLs ({url}/tmp/{MD5 hash du document}) de récupérer les documents de certains
types (pdf, email, etc, selon la configuration de la fonction de prévisualisation) présents dans les archives, de manière non authentifiée.

Actions

Formats disponibles : Atom PDF