PT-2026-71441 · Unknown · Filebrowser
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
filebrowser versões anteriores a 2.63.19
Descrição
Existe um problema no mecanismo de expulsão de cache de upload TUS que permite que usuários autenticados com apenas permissão de Create excluam arquivos arbitrários fora de seu escopo atribuído. Um invasor pode substituir um diretório ancestral por um link simbólico durante a janela de TTL (Time To Live) do cache para redirecionar a chamada da função
os.Remove() para um alvo fora do escopo pretendido, ignorando as proteções de escopo do ScopedFs e as verificações de Perm.Delete.Recomendações
Atualize para a versão 2.63.19 ou posterior.
Exploit
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Filebrowser