PT-2026-49068 · Unknown · Filebrowser

·

CVE-2026-54096

·

Publicado

2026-06-12

·

Atualizado

2026-07-30

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas File Browser versões anteriores a 2.63.7
Description Um usuário autenticado pode criar um compartilhamento público para um caminho arbitrário que ainda não existe. O sistema armazena o registro de compartilhamento sem verificar a existência do arquivo. Consequentemente, se um arquivo for criado posteriormente nesse caminho específico, o compartilhamento público estabelecido anteriormente torna-se ativo, expondo o novo arquivo a acessos não autorizados. Isso ocorre porque o compartilhamento está vinculado a uma string de caminho, e não a um objeto específico existente no momento da criação.
Detalhes técnicos incluem:
  • Endpoints de API: POST /api/share/<path> é usado para criar o compartilhamento, e GET /api/public/dl/<hash> ou GET /api/public/share/<hash> são usados para acessar o arquivo.
  • Função Vulnerável: sharePostHandler() falha ao realizar uma verificação de existência antes de salvar o link de compartilhamento.
Recommendations Atualize o File Browser para a versão 2.63.7.

Exploit

Correção

Exposure of Resource to Wrong Sphere

Incorrect Authorization

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54096
GHSA-3Q2P-72CJ-682C
GO-2026-5096
OPENSUSE-SU-2026:21483-1

Produtos afetados

Filebrowser