Unknown · Steel Browser · CVE-2025-6152
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Steel Browser até a 0.1.3
**Descrição**
Uma vulnerabilidade crítica foi encontrada no Steel Browser, afetando a função `handleFileUpload` do arquivo `api/src/modules/files/files.routes.ts`. A manipulação do argumento `filename` resulta em traversão de caminho. É possível iniciar o ataque remotamente.
**Recomendações**
Para as versões do Steel Browser até a 0.1.3, aplique o patch denominado 7ba93a10000fb77ee01731478ef40551a27bd5b9 para corrigir este problema. Como medida temporária, considere restringir o acesso à função `handleFileUpload` até que o patch seja aplicado. Evite utilizar o argumento `filename` no endpoint da API afetado até que o problema seja resolvido.