Unknown · Filebrowser · CVE-2026-54092
**Nome do Software Vulnerável e Versões Afetadas**
File Browser versões anteriores a 2.63.6
**Description**
A falta de validação do comprimento máximo de senhas permite que uma string arbitrariamente grande seja enviada para a API de login. Quando uma senha grande é enviada, a função `CheckPwd()` em `users/password.go` tenta realizar o hash da entrada, causando picos de uso de CPU e memória. Isso pode levar a lentidões severas no sistema, travamentos do container e pode fazer com que o daemon do Docker retorne erros de status 500 mesmo após a destruição do container afetado. O problema ocorre ao enviar JSON no corpo da requisição para o endpoint `api/login` utilizando a variável `password`.
**Recommendations**
Atualize para a versão 2.63.6.