Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Rpie9O

#24310de 53,633
9.8CVSS total
Vulnerabilidades · 1
PT-2025-25609
9.8
2025-06-17
Unknown · Steel Browser · CVE-2025-6152
**Nome do Software Vulnerável e Versões Afetadas** Versões do Steel Browser até a 0.1.3 **Descrição** Uma vulnerabilidade crítica foi encontrada no Steel Browser, afetando a função `handleFileUpload` do arquivo `api/src/modules/files/files.routes.ts`. A manipulação do argumento `filename` resulta em traversão de caminho. É possível iniciar o ataque remotamente. **Recomendações** Para as versões do Steel Browser até a 0.1.3, aplique o patch denominado 7ba93a10000fb77ee01731478ef40551a27bd5b9 para corrigir este problema. Como medida temporária, considere restringir o acesso à função `handleFileUpload` até que o patch seja aplicado. Evite utilizar o argumento `filename` no endpoint da API afetado até que o problema seja resolvido.