PT-2025-46766 · Unknown · Filebrowser
CVE-2025-64523
·
Publicado
2025-11-12
·
Atualizado
2026-02-03
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do File Browser anteriores à 2.45.1
Descrição
O File Browser fornece uma interface de gerenciamento de arquivos para tarefas como upload, exclusão, visualização, renomeação e edição de arquivos. Existe uma Referência Insegura Direta a Objetos (IDOR) na funcionalidade de exclusão de compartilhamentos da aplicação. Isso permite que qualquer usuário autenticado com permissões de compartilhamento exclua links compartilhados pertencentes a outros usuários sem as devidas verificações de autorização. Isso pode interromper operações comerciais através de negação de serviço, causar potencial perda de dados em ambientes colaborativos e comprometer a confidencialidade dos dados. O impacto é significativo em ambientes organizacionais onde o compartilhamento de arquivos é crítico para projetos e colaboração.
Recomendações
Atualize para a versão 2.45.1 ou posterior.
Exploit
Correção
DoS
IDOR
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Filebrowser