CVE-2026-33070FileRise自托管文件管理器在3.8.0之前的版本中存在严重的身份验证缺失漏洞。由于`deleteShareLink`端点未进行权限校验,未经身份认证的攻击者可利用已知的分享令牌,恶意删除任意文件分享链接。此攻击将导致合法用户无法通过链接访问文件,构成拒绝服务风险。厂商已在3.8.0版本中修复了该问题。
该漏洞源于FileRise后端代码在实现`FileController::deleteShareLink()`功能时的设计缺陷。具体而言,`POST /api/file/deleteShareLink.php`接口在接收删除请求时,完全绕过了用户身份验证、权限授权检查以及CSRF令牌验证机制。这意味着系统默认信任所有发往该端点的请求。攻击者无需登录账户或拥有管理员权限,仅需构造包含目标分享Token的HTTP POST请求发送至该接口,服务器即会信任并执行删除操作。这种逻辑漏洞使得任何匿名网络用户均可破坏系统的文件分享功能,导致共享链接被非预期删除,从而造成资源访问的完整性破坏和可用性中断,对业务造成严重影响。