Filerise · Filerise · CVE-2026-54414
**Nome do Software Vulnerável e Versões Afetadas**
FileRise versões anteriores a 3.16.0
**Descrição**
Um problema de path traversal existe no endpoint de upload de pasta compartilhada '/api/folder/uploadToSharedFolder.php'. O `FolderController` valida o nome do arquivo de upload usando `basename()` e `REGEX FILE NAME`, mas estes permitem sequências codificadas em URL. O nome do arquivo bruto é subsequentemente processado por `UploadModel::handleUpload`, onde é reconstruído usando `trim(urldecode(basename($fileName)))`, reintroduzindo separadores de caminho após a validação inicial. Como o `UploadNamePolicy::isAllowedForWrite()` avalia apenas o componente final do caminho, sequências de travessia podem burlar as políticas de extensão. O caminho de destino é então usado em `move uploaded file()` sem uma verificação de contenção de realpath, permitindo a gravação arbitrária de arquivos fora do diretório pretendido. Um invasor com um link ou token de pasta compartilhada válido, não expirado e com upload habilitado pode sobrescrever `users/users.txt` para criar uma conta de administrador, levando potencialmente à tomada de controle administrativo não autenticado e execução remota de código.
**Recomendações**
Atualizar para a versão 3.16.0.