PT-2026-83089 · Unknown · Filebrowser

·

CVE-2026-82237

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas filebrowser versões anteriores a 2.63.24
Description Existe um problema onde os registros de compartilhamento não são removidos quando um arquivo compartilhado é renomeado, pois apenas a exclusão do arquivo aciona o processo de limpeza. Como o registro de compartilhamento é indexado pelo caminho do arquivo, ele permanece inativo e retorna um erro 404 enquanto o caminho estiver vazio. Se um novo arquivo não relacionado for posteriormente colocado nesse caminho original via re-upload, um hook ou por outro usuário com permissões de criação, o link de compartilhamento público obsoleto servirá o novo arquivo usando as configurações de senha e expiração do link original, levando à exposição não autorizada.
Recommendations Atualize para a versão 2.63.24 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82237
GHSA-M8V4-4W34-RRVF

Produtos afetados

Filebrowser