PT-2025-46766 · Unknown · Filebrowser

CVE-2025-64523

·

Publicado

2025-11-12

·

Atualizado

2026-02-03

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do File Browser anteriores à 2.45.1
Descrição O File Browser fornece uma interface de gerenciamento de arquivos para tarefas como upload, exclusão, visualização, renomeação e edição de arquivos. Existe uma Referência Insegura Direta a Objetos (IDOR) na funcionalidade de exclusão de compartilhamentos da aplicação. Isso permite que qualquer usuário autenticado com permissões de compartilhamento exclua links compartilhados pertencentes a outros usuários sem as devidas verificações de autorização. Isso pode interromper operações comerciais através de negação de serviço, causar potencial perda de dados em ambientes colaborativos e comprometer a confidencialidade dos dados. O impacto é significativo em ambientes organizacionais onde o compartilhamento de arquivos é crítico para projetos e colaboração.
Recomendações Atualize para a versão 2.45.1 ou posterior.

Exploit

Correção

DoS

IDOR

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64523
GHSA-6CQF-CFHV-659G
GO-2025-4117

Produtos afetados

Filebrowser