Audiobookshelf /api 未授权访问漏洞(CVE-2026-71209)

2026-08-14 Audiobookshelf PoC No

Description

Audiobookshelf(ABS)是一款开源的自主托管有声书与播客服务器,支持网页端与移动端多平台播放、书架管理、播客订阅等功能,广泛应用于个人与家庭媒体库的自托管场景。Audiobookshelf 的身份验证豁免逻辑对特定 URL 路径的匹配存在缺陷,远程未认证攻击者可借此绕过预期访问控制并访问服务账号可读取的文件资源,造成敏感信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities