Unknown · Filebrowser · CVE-2026-72838
**Nome do Software Vulnerável e Versões Afetadas**
FileBrowser versões anteriores a 2.63.19
**Description**
Usuários autenticados podem gravar dados arbitrários no disco porque o software falha ao aplicar o `Upload-Length` declarado no endpoint PATCH de upload retomável TUS. Isso permite que atacantes enviem corpos de requisição superdimensionados que excedem o comprimento de upload declarado, potencialmente esgotando o espaço em disco disponível e causando a indisponibilidade do serviço.
**Recommendations**
Atualize para a versão 2.63.19 ou posterior.