PT-2026-83090 · Unknown · Filebrowser

·

CVE-2026-82238

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas filebrowser versões 2.24.0 e posteriores
Descrição Existe uma condição de corrida (race condition) no manipulador de upload TUS. Isso permite que usuários autenticados ignorem a validação de comprimento ao enviar múltiplas requisições PATCH simultâneas no mesmo deslocamento (offset), permitindo a gravação de dados além do Upload-Length declarado. Isso pode resultar em arquivos que excedem seu tamanho especificado e o acionamento de ganchos de conclusão (completion hooks) para esses uploads superdimensionados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82238

Produtos afetados

Filebrowser