File Browser是File Browser组织的一款文件浏览管理软件。 File Browser 2.63.21之前版本存在路径遍历漏洞,该漏洞源于评估访问规则前未对路径进行规范化处理,可能导致已认证用户使用大小写变体或反斜杠分隔的路径绕过管理员定义的拒绝规则,未经授权访问被拒绝的文件。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| filebrowser | filebrowser | < 2.63.21 |
affected |
2.63.21 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| filebrowser | filebrowser | 0 ~ 2.63.21 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-72837 | 8.8 HIGH | File Browser before 2.63.20 Privilege Escalation via Proxy Authentication |
| CVE-2026-72836 | 8.1 HIGH | FileBrowser before 2.63.19 Case Sensitivity Authentication Bypass |
| CVE-2026-72838 | 6.5 MEDIUM | FileBrowser before 2.63.19 Disk Exhaustion via TUS Upload |
| CVE-2026-72834 | 4.3 MEDIUM | filebrowser before 2.63.19 Permission Bypass via checksum |
No comments yet