CVE-2026-33954LinkAce 是一个自托管链接归档工具。在 2.5.3 版本之前,该产品存在信息泄露漏洞。虽然 API 正确执行了权限检查,但 Web 界面的链接详情页面在渲染笔记时,未正确应用可见性过滤。这导致经过身份认证的用户在查看其他用户的“内部”或“公开”链接时,能够读取附加在该链接上的“私有”笔记,造成敏感信息泄露。
该漏洞主要源于 LinkAce 的 Web 界面渲染逻辑与 API 权限验证机制的不一致。虽然 API 接口正确实施了访问控制,确保私有笔记仅对所有者可见,但 Web 链接详情页面的数据查询逻辑存在缺陷。在处理请求时,系统仅验证了用户是否有权访问链接本身(即链接状态为公开或内部),却未进一步校验用户是否有权查看附加在该链接下的笔记内容。这导致当低权限用户访问其他用户的公开或内部链接详情页时,后端数据库查询会返回关联的私有笔记,并在前端页面中直接渲染。攻击者利用此差异,仅需拥有普通账号权限,即可通过简单的 Web 访问窃取敏感的私有数据。