CVE-2026-34381Admidio 5.0.0至5.0.8之前版本存在权限绕过漏洞。由于Docker镜像中Apache配置为AllowOverride None,导致.htaccess保护失效。攻击者无需认证即可直接访问上传文档,造成敏感信息泄露。
该漏洞的根本原因在于Admidio Docker镜像中的Apache服务器配置不当。Admidio应用程序默认依赖adm_my_files目录下的.htaccess文件来限制直接HTTP访问,以此强制执行UI层面的RBAC权限控制。然而,Docker镜像提供的Apache配置将AllowOverride设置为None,这导致Apache在处理请求时完全忽略.htaccess文件中的规则。这意味着,虽然应用程序逻辑认为文件是安全的,但Web服务器层面却允许直接访问。当用户上传文件时,服务器会在响应的JSON中返回文件的完整存储路径。攻击者利用这一信息,可以直接构造URL指向该文件路径,从而绕过应用程序的身份验证和授权检查,下载敏感文档。