PT-2025-51741 · Filerise · Filerise

CVE-2025-68116

·

Publicado

2025-12-16

·

Atualizado

2026-01-02

CVSS v3.1

8.9

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do FileRise anteriores à 2.7.1
Descrição O FileRise é um gerenciador de arquivos web auto-hospedado / servidor WebDAV. Versões anteriores à 2.7.1 são suscetíveis a Cross-Site Scripting (XSS) Armazenado devido ao tratamento inseguro de uploads de usuário renderizáveis pelo navegador quando servidos através dos endpoints de compartilhamento e download. Um atacante que consiga fazer upload de um arquivo SVG ou HTML manipulado para uma instância do FileRise pode causar a execução de JavaScript quando uma vítima abre um link de compartilhamento gerado ou, em alguns casos, via o endpoint de download direto. O problema afeta links de compartilhamento no endpoint /api/file/share.php e o caminho de acesso/download direto de arquivos no endpoint /api/file/download.php.
Recomendações Atualize o FileRise para a versão 2.7.1 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-68116
GHSA-35PP-GGH6-C59C

Produtos afetados

Filerise