PT-2026-71441 · Unknown · Filebrowser

·

CVE-2026-73613

·

Publicado

2026-08-13

·

Atualizado

2026-08-14

CVSS v3.1

8.2

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas filebrowser versões anteriores a 2.63.19
Descrição Existe um problema no mecanismo de expulsão de cache de upload TUS que permite que usuários autenticados com apenas permissão de Create excluam arquivos arbitrários fora de seu escopo atribuído. Um invasor pode substituir um diretório ancestral por um link simbólico durante a janela de TTL (Time To Live) do cache para redirecionar a chamada da função os.Remove() para um alvo fora do escopo pretendido, ignorando as proteções de escopo do ScopedFs e as verificações de Perm.Delete.
Recomendações Atualize para a versão 2.63.19 ou posterior.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73613
GHSA-M9F5-2232-FRP6

Produtos afetados

Filebrowser