Unknown · Documize Community · CVE-2026-71234
**Nome do Software Vulnerável e Versões Afetadas**
Documize Community (versões afetadas não especificadas)
**Descrição**
Existe uma falha de bypass de autorização na rota de download de anexos. A função `Download()`, localizada em `domain/attachment/endpoint.go`, aceita um parâmetro de consulta `secure`, mas apenas verifica se o parâmetro não está vazio, em vez de validá-lo em relação a um valor armazenado. Consequentemente, fornecer qualquer string não vazia no parâmetro `secure` permite que um invasor ignore a autenticação e baixe anexos de qualquer organização.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.