PT-2025-27474 · Unknown · Filebrowser

Mtausig

·

Publicado

2025-06-30

·

Atualizado

2025-08-04

·

CVE-2025-52996

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do File Browser 2.32.0 e anteriores
Descrição: O problema diz respeito à implementação de links protegidos por senha no File Browser, que é suscetível a erros e pode resultar no compartilhamento potencialmente não protegido de um arquivo por meio de um link de download direto. Este link pode ser compartilhado inadvertidamente por um usuário ou descoberto em diversos locais, como o histórico do navegador ou o log de um servidor proxy utilizado.
Recomendações: Para as versões 2.32.0 e anteriores, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00103
CVE-2025-52996
GHSA-3V48-283X-F2W4
GO-2025-3790
OPENSUSE-SU-2025:15405-1

Produtos afetados

Filebrowser