PT-2026-60212 · Unknown · Filebrowser

CVE-2026-62683

·

Publicado

2026-07-15

·

Atualizado

2026-07-15

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas File Browser versões anteriores a 2.63.17
Description O File Browser é uma interface de gerenciamento de arquivos para upload, exclusão, visualização, renomeação e edição de arquivos dentro de um diretório especificado. Existe uma falha onde um compartilhamento de diretório público pode permanecer ativo após o diretório compartilhado ser excluído, caso a exclusão seja realizada por meio de um caminho com uma barra final. Isso ocorre porque o processo de limpeza de compartilhamento chama a função DeleteWithPathPrefix(file.Path, userID) e o backend Bolt executa a consulta de prefixo do banco de dados com o caminho não normalizado antes de remover a barra para verificações de limite. Consequentemente, excluir um caminho como /a/ não remove o compartilhamento /a armazenado, expondo potencialmente conteúdos futuros se um diretório com o mesmo caminho for recriado.
Recommendations Atualize para a versão 2.63.17.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62683
GHSA-PP88-JHWJ-5QH5

Produtos afetados

Filebrowser