File Browser是File Browser组织的一款文件浏览管理软件。 File Browser 2.63.19之前版本存在信息泄露漏洞,该漏洞源于/api/resources端点未执行Perm.Download检查,可能导致已认证用户获取文件内容哈希,进而确认文件内容、检测文件变化及对低熵文件进行离线暴力破解。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| filebrowser | filebrowser | < 2.63.19 |
affected |
2.63.19 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| filebrowser | filebrowser | 0 ~ 2.63.19 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-72837 | 8.8 HIGH | File Browser before 2.63.20 Privilege Escalation via Proxy Authentication |
| CVE-2026-72836 | 8.1 HIGH | FileBrowser before 2.63.19 Case Sensitivity Authentication Bypass |
| CVE-2026-72835 | 6.8 MEDIUM | filebrowser before v2.63.21 Access Rule Bypass via Path Canonicalization |
| CVE-2026-72838 | 6.5 MEDIUM | FileBrowser before 2.63.19 Disk Exhaustion via TUS Upload |
No comments yet