PT-2025-27474 · Unknown · Filebrowser
Mtausig
·
Publicado
2025-06-30
·
Atualizado
2025-08-04
·
CVE-2025-52996
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do File Browser 2.32.0 e anteriores
Descrição:
O problema diz respeito à implementação de links protegidos por senha no File Browser, que é suscetível a erros e pode resultar no compartilhamento potencialmente não protegido de um arquivo por meio de um link de download direto. Este link pode ser compartilhado inadvertidamente por um usuário ou descoberto em diversos locais, como o histórico do navegador ou o log de um servidor proxy utilizado.
Recomendações:
Para as versões 2.32.0 e anteriores, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Filebrowser