Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ashrafibrahim03

#42232de 55,014
6.5CVSS total
Vulnerabilidades · 1
PT-2026-49065
6.5
2026-06-12
Unknown · Filebrowser · CVE-2026-54092
**Nome do Software Vulnerável e Versões Afetadas** File Browser versões anteriores a 2.63.6 **Description** A falta de validação do comprimento máximo de senhas permite que uma string arbitrariamente grande seja enviada para a API de login. Quando uma senha grande é enviada, a função `CheckPwd()` em `users/password.go` tenta realizar o hash da entrada, causando picos de uso de CPU e memória. Isso pode levar a lentidões severas no sistema, travamentos do container e pode fazer com que o daemon do Docker retorne erros de status 500 mesmo após a destruição do container afetado. O problema ocorre ao enviar JSON no corpo da requisição para o endpoint `api/login` utilizando a variável `password`. **Recommendations** Atualize para a versão 2.63.6.