问题的核心在于平台处理内容历史相关 API 请求的机制上,安全公告将其定义为 Apache Answer 中存在的 **“向未授权主体泄露私人信息”漏洞。
该漏洞具体影响平台的修订记录 API,由于访问控制机制存在缺陷 ,系统未对请求查看历史记录的用户进行权限验证,最终导致 “未做身份验证的 API 接口违规泄露已删除内容的完整修订历史”。
阅读量377592
发布时间 : 2026-02-06 11:09:38
本文是翻译文章,文章原作者 Ddos ,文章来源:securityonline
原文地址:https://securityonline.info/cve-2026-24735-apache-answer-flaw-leaks-private-post-history/
译文仅供参考,具体内容表达以及含义原文为准。
问题的核心在于平台处理内容历史相关 API 请求的机制上,安全公告将其定义为 Apache Answer 中存在的 **“向未授权主体泄露私人信息”漏洞。
该漏洞具体影响平台的修订记录 API,由于访问控制机制存在缺陷 ,系统未对请求查看历史记录的用户进行权限验证,最终导致 “未做身份验证的 API 接口违规泄露已删除内容的完整修订历史”。

安全客

2026-03-13 10:34:49
2026-03-13 10:34:23
2026-03-13 10:34:00
2026-03-13 10:33:36
2026-03-13 10:33:13
2026-03-13 10:34:49
2026-03-13 10:34:23
2026-03-13 10:34:00
2026-03-13 10:33:36
2026-03-13 10:33:13
2026-03-13 10:32:51
2026-03-13 10:32:28
发表评论
您还未登录,请先登录。
登录