PT-2026-61605 · Unknown · Filebrowser Quantum

CVE-2026-54910

·

Publicado

2026-07-20

·

Atualizado

2026-07-20

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas FileBrowser Quantum versões anteriores a 1.4.3-beta
Description O endpoint subtitlesHandler (GET /api/media/subtitles) contém falhas de path traversal devido à sanitização insuficiente dos parâmetros de consulta path e name. O parâmetro path é passado para idx.GetRealPath() sem a utilização de SanitizeUserPath(), permitindo que um invasor escape da raiz de armazenamento. Além disso, o parâmetro name é unido ao diretório pai sem a remoção de componentes de diretório, permitindo a navegação adicional. Qualquer usuário autenticado pode explorar esses vetores para ler arquivos de texto sensíveis acessíveis pelo processo do servidor, como chaves SSH, credenciais de banco de dados, chaves de assinatura JWT e /etc/passwd.
Recommendations Atualize para a versão 1.4.3-beta. Como medida paliativa temporária, restrinja o acesso ao endpoint GET /api/media/subtitles.

Exploit

Correção

Relative Path Traversal

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54910
GHSA-VVP7-H4FJ-M28W

Produtos afetados

Filebrowser Quantum