← 戻る
CVE-2026-71209
high
CVSS 7.5
audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
概要
audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
AI要約 openai / gpt-4o
Audiobookshelfの認証除外チェックにディレクトリトラバーサル脆弱性があります。攻撃者は特定のエンドポイントにパスを巧妙に形成することで、サービスがアクセス権を持つ任意のファイルを読み取ることが可能です。
❓ 何が問題か
Audiobookshelfの認証除外チェックにおけるディレクトリトラバーサル脆弱性です。
📍 影響範囲
server/routers/Auth.js
🔥 重要度
攻撃者が任意のファイルを読むことが可能です。
🔧 修正方法
audiobookshelfの認証チェックを強化し、%2Fのデコードを防ぐ。
🛡️ 暫定回避
認証チェックを手動で精査し、%2Fパターンを持つ入力を厳密に無視する。
🔍 検知方法
ログファイルを確認し、未承認アクセスがないか監査する。