PT-2026-56466 · Unknown · Filebrowser

·

CVE-2026-55668

·

Publicado

2026-07-08

·

Atualizado

2026-07-30

CVSS v3.1

6.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas File Browser versões anteriores a 2.63.16
Description Existe um problema no componente ScopedFs onde o sistema valida o ancestral existente mais próximo de um link simbólico pendente (dangling symlink) como estando dentro do escopo e, subsequentemente, segue esse link durante a criação de arquivos. Isso permite que um usuário autenticado com permissões de Criação e Modificação crie arquivos fora de seu escopo atribuído.
Recommendations Atualize para a versão 2.63.16.

Exploit

Correção

Path traversal

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55668
GHSA-8WC8-HF36-MJH9
GO-2026-6020
OPENSUSE-SU-2026:21483-1

Produtos afetados

Filebrowser