PT-2026-83087 · Unknown · Filebrowser
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
filebrowser versões anteriores a 2.63.24
Descrição
A validação insuficiente de named pipes nos manipuladores de arquivo de diretório e download público permite que atacantes acionem chamadas de sistema (syscalls) de abertura bloqueantes. Usuários autenticados ou visitantes anônimos com links de compartilhamento público podem solicitar repetidamente arquivos contendo named pipes para fixar goroutines do servidor e esgotar os recursos de conexão, resultando em negação de serviço. Uma goroutine é uma thread leve gerenciada pelo runtime do Go.
Recomendações
Atualize para a versão 2.63.24 ou posterior.
Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Filebrowser