CVE-2026-7709janeczku Calibre-Web 0.6.26及之前版本存在授权不当漏洞。该漏洞源于`cps/kobo_auth.py`文件中`generate_auth_token`函数在处理`user_id`参数时缺乏有效验证。攻击者可通过网络远程利用此漏洞,通过操纵用户ID参数绕过权限检查,导致机密性、完整性和可用性受损。目前已有公开PoC代码。
该漏洞位于Kobo相关的认证模块中。当系统调用`generate_auth_token`函数生成授权令牌时,未对传入的`user_id`参数进行严格的身份验证和权限校验。由于`user_id`可被任意操控,低权限攻击者可以伪造或劫持其他用户的身份令牌。攻击者只需发送特制的HTTP请求,修改请求参数中的`user_id`,即可触发该逻辑缺陷,从而获取未授权的访问权限。利用此漏洞,攻击者可能读取敏感数据、篡改配置或中断服务,且整个过程无需用户交互。