PT-2025-26978 · Unknown · Filebrowser

Mtausig

·

Publicado

2025-06-26

·

Atualizado

2026-03-10

·

CVE-2025-52902

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do File Browser anteriores à 2.33.7
Descrição: A função de visualização de Markdown do File Browser está vulnerável a Cross-Site-Scripting (XSS) Armazenado. Qualquer código JavaScript que faça parte de um arquivo Markdown enviado por um usuário será executado pelo navegador.
Recomendações: Para versões anteriores à 2.33.7, atualize para a versão 2.33.7 para resolver o problema. Como solução temporária, considere desativar a função de visualização de Markdown até que a atualização seja aplicada. Restrinja o acesso ao envio de arquivos Markdown para minimizar o risco de exploração.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52902
GHSA-4WX8-5GM2-2J97
GO-2025-3784
OPENSUSE-SU-2025:15405-1

Produtos afetados

Filebrowser