PT-2025-51741 · Filerise · Filerise
CVE-2025-68116
·
Publicado
2025-12-16
·
Atualizado
2026-01-02
CVSS v3.1
8.9
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do FileRise anteriores à 2.7.1
Descrição
O FileRise é um gerenciador de arquivos web auto-hospedado / servidor WebDAV. Versões anteriores à 2.7.1 são suscetíveis a Cross-Site Scripting (XSS) Armazenado devido ao tratamento inseguro de uploads de usuário renderizáveis pelo navegador quando servidos através dos endpoints de compartilhamento e download. Um atacante que consiga fazer upload de um arquivo SVG ou HTML manipulado para uma instância do FileRise pode causar a execução de JavaScript quando uma vítima abre um link de compartilhamento gerado ou, em alguns casos, via o endpoint de download direto. O problema afeta links de compartilhamento no endpoint
/api/file/share.php e o caminho de acesso/download direto de arquivos no endpoint /api/file/download.php.Recomendações
Atualize o FileRise para a versão 2.7.1 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Filerise