CVE-2026-34376PdfDing在1.7.0版本之前存在访问控制漏洞。未经身份验证的攻击者可以通过直接调用文件服务端点,绕过密码验证流程,非法获取受密码保护的共享PDF文件。这导致原本受密码保护的机密文档面临泄露风险。该问题已在v1.7.0版本中修复。
该漏洞源于PdfDing在处理受密码保护的共享PDF文件时,未能对文件下载接口实施严格的权限校验。正常流程下,用户需输入密码后才能访问文件,但在受影响版本中,底层的文件服务端点(如直接获取文件的API)缺乏对用户是否已完成密码验证的检查。攻击者无需知道密码,只要获取到文件ID,即可直接构造HTTP请求向该端点发起调用。系统错误地将请求视为合法,直接返回文件流。这属于典型的业务逻辑缺陷,导致敏感信息泄露。