PT-2026-83090 · Unknown · Filebrowser
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
filebrowser versões 2.24.0 e posteriores
Descrição
Existe uma condição de corrida (race condition) no manipulador de upload TUS. Isso permite que usuários autenticados ignorem a validação de comprimento ao enviar múltiplas requisições PATCH simultâneas no mesmo deslocamento (offset), permitindo a gravação de dados além do
Upload-Length declarado. Isso pode resultar em arquivos que excedem seu tamanho especificado e o acionamento de ganchos de conclusão (completion hooks) para esses uploads superdimensionados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Filebrowser