PT-2026-71902 · Unknown · Filebrowser

·

CVE-2026-72839

·

Publicado

2026-08-13

·

Atualizado

2026-08-13

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas filebrowser versões anteriores a 2.63.17
Descrição Existe um problema quando o auto-cadastro está habilitado com a configuração padrão CreateUserDir. Atacantes não autenticados podem registrar contas que herdam o escopo da raiz do servidor, concedendo-lhes permissões totais para criar, modificar, excluir, renomear, compartilhar e baixar todos os arquivos no servidor.
Recomendações Atualize para uma versão posterior à 2.63.16. Desative o recurso de auto-cadastro ou modifique a configuração CreateUserDir para restringir o escopo do usuário.

Exploit

Correção

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72839
GHSA-6759-996P-GPJ6

Produtos afetados

Filebrowser