CVE-2026-4947该漏洞存在于Foxit签名邀请接受流程中,属于不安全的直接对象引用(IDOR)漏洞。由于系统对请求中的对象标识符缺乏严格的权限验证,攻击者可以在网络环境中,利用低权限账户,通过修改请求参数中的ID直接访问或修改非授权资源。这可能导致文档签名被伪造,严重威胁文档的完整性和真实性,且攻击过程无需用户交互。
该漏洞的根本原因在于服务端在处理签名邀请接受请求时,仅验证了用户的身份认证信息(低权限),而未对用户请求操作的具体对象资源(如签名邀请ID或文档ID)进行归属权校验。应用程序直接使用了用户可控的输入作为数据库查询或对象引用的键值。攻击者通过分析网络流量或推测ID生成规律,截获并篡改HTTP请求中的对象标识符。由于攻击向量为网络,且攻击复杂度低,无需用户交互,攻击者能够自动化地遍历ID,恶意接受他人的签名邀请或对未授权文档进行签名操作,从而破坏文档的完整性并造成信息泄露。