File Browser是File Browser组织的一款文件浏览管理软件。 File Browser 2.63.19之前版本存在资源管理错误漏洞,该漏洞源于TUS断点续传PATCH端点未强制执行声明的Upload-Length,可能允许经过身份验证的用户向磁盘写入任意数据,攻击者可通过发送超过声明上传长度的超大请求体耗尽可用磁盘空间,导致服务不可用。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| filebrowser | filebrowser | < 2.63.19 |
affected |
2.63.19 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| filebrowser | filebrowser | 0 ~ 2.63.19 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-72837 | 8.8 HIGH | File Browser before 2.63.20 Privilege Escalation via Proxy Authentication |
| CVE-2026-72836 | 8.1 HIGH | FileBrowser before 2.63.19 Case Sensitivity Authentication Bypass |
| CVE-2026-72835 | 6.8 MEDIUM | filebrowser before v2.63.21 Access Rule Bypass via Path Canonicalization |
| CVE-2026-72834 | 4.3 MEDIUM | filebrowser before 2.63.19 Permission Bypass via checksum |
No comments yet