问题的核心在于平台处理内容历史相关 API 请求的机制上,安全公告将其定义为 Apache Answer 中存在的 **“向未授权主体泄露私人信息”漏洞。
该漏洞具体影响平台的修订记录 API,由于访问控制机制存在缺陷 ,系统未对请求查看历史记录的用户进行权限验证,最终导致 “未做身份验证的 API 接口违规泄露已删除内容的完整修订历史”。
阅读量7031
发布时间 : 2026-02-06 11:09:38
本文是翻译文章,文章原作者 Ddos ,文章来源:securityonline
原文地址:https://securityonline.info/cve-2026-24735-apache-answer-flaw-leaks-private-post-history/
译文仅供参考,具体内容表达以及含义原文为准。
问题的核心在于平台处理内容历史相关 API 请求的机制上,安全公告将其定义为 Apache Answer 中存在的 **“向未授权主体泄露私人信息”漏洞。
该漏洞具体影响平台的修订记录 API,由于访问控制机制存在缺陷 ,系统未对请求查看历史记录的用户进行权限验证,最终导致 “未做身份验证的 API 接口违规泄露已删除内容的完整修订历史”。

安全客

2026-02-06 11:13:00
2026-02-06 11:12:32
2026-02-06 11:12:01
2026-02-06 11:11:35
2026-02-06 11:11:11
2026-02-06 11:13:00
2026-02-06 11:12:32
2026-02-06 11:12:01
2026-02-06 11:11:35
2026-02-06 11:11:11
2026-02-06 11:10:45
2026-02-06 11:10:18
发表评论
您还未登录,请先登录。
登录