File Browser 是一个文件管理界面,用于在指定目录内上传、删除、预览、重命名和编辑文件。在版本 2.63.17 之前, 存储结构会通过 方法,在 、 和 中被直接序列化。这导致 和 接口暴露了 和绕过令牌(bypass token)。攻击者(包括管理员)可以获取每个用户分享中的这些密钥信息,从而能够进行离线密码破解,或直接访问受保护的共享链接。该问题已在版本 2.63.17 中得到修复。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| filebrowser | filebrowser | < 2.63.17 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| filebrowser | filebrowser | < 2.63.17 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet