Filegator · Filegator · CVE-2026-63358
**Nome do Software Vulnerável e Versões Afetadas**
FileGator (versões afetadas não especificadas)
**Descrição**
Um usuário autenticado com permissão 'chmod' pode elevar seus privilégios para root. Isso ocorre porque o endpoint de API '/chmoditems' aceita valores arbitrários de permissão Unix e os passa diretamente para a função nativa `chmod()` do PHP via conversão `octdec()` sem a validação adequada.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.