PT-2026-60212 · Unknown · Filebrowser
CVE-2026-62683
·
Publicado
2026-07-15
·
Atualizado
2026-07-15
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
File Browser versões anteriores a 2.63.17
Description
O File Browser é uma interface de gerenciamento de arquivos para upload, exclusão, visualização, renomeação e edição de arquivos dentro de um diretório especificado. Existe uma falha onde um compartilhamento de diretório público pode permanecer ativo após o diretório compartilhado ser excluído, caso a exclusão seja realizada por meio de um caminho com uma barra final. Isso ocorre porque o processo de limpeza de compartilhamento chama a função
DeleteWithPathPrefix(file.Path, userID) e o backend Bolt executa a consulta de prefixo do banco de dados com o caminho não normalizado antes de remover a barra para verificações de limite. Consequentemente, excluir um caminho como /a/ não remove o compartilhamento /a armazenado, expondo potencialmente conteúdos futuros se um diretório com o mesmo caminho for recriado.Recommendations
Atualize para a versão 2.63.17.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Filebrowser