PT-2026-61605 · Unknown · Filebrowser Quantum
CVE-2026-54910
·
Publicado
2026-07-20
·
Atualizado
2026-07-20
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
FileBrowser Quantum versões anteriores a 1.4.3-beta
Description
O endpoint
subtitlesHandler (GET /api/media/subtitles) contém falhas de path traversal devido à sanitização insuficiente dos parâmetros de consulta path e name. O parâmetro path é passado para idx.GetRealPath() sem a utilização de SanitizeUserPath(), permitindo que um invasor escape da raiz de armazenamento. Além disso, o parâmetro name é unido ao diretório pai sem a remoção de componentes de diretório, permitindo a navegação adicional. Qualquer usuário autenticado pode explorar esses vetores para ler arquivos de texto sensíveis acessíveis pelo processo do servidor, como chaves SSH, credenciais de banco de dados, chaves de assinatura JWT e /etc/passwd.Recommendations
Atualize para a versão 1.4.3-beta.
Como medida paliativa temporária, restrinja o acesso ao endpoint
GET /api/media/subtitles.Exploit
Correção
Relative Path Traversal
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Filebrowser Quantum