CVE-2026-42884Audiobookshelf在2.32.2之前版本存在越权漏洞。由于API端点未校验用户对特定图书馆的访问权限,认证用户可绕过限制,枚举并读取被禁止访问的图书馆内的收藏及完整书籍元数据。
该漏洞源于服务器端在处理GET请求时的权限验证逻辑缺陷。当用户请求/api/collections或/api/collections/:id时,系统仅验证了用户是否登录,却未检查用户是否拥有目标集合所属图书馆的访问权限。这导致攻击者只需拥有任意一个图书馆的访问权限,即可通过遍历ID或直接请求接口,获取服务器上所有图书馆的集合数据,包括敏感的书籍元数据,造成信息泄露。