File Browser 版本 2.5.0 至 2.63.23 存在一个授权逻辑错误,位于直接上传端点( 中的 )。与 TUS 上传处理程序不同,直接上传处理程序没有拒绝目标为已存在目录的请求:当带有 的 POST 请求指向一个目录时,会在 内部失败(因为目录无法以写入模式打开),随后的失败清理逻辑会在请求路径上调用 ,从而递归删除整棵目录树。该清理操作既未受 权限控制,也未应用 delete 和 patch 处理程序所执行的 规则遍历,因此,仅拥有默认 Create 和 Modify 权限的已认证非管理员用户可以
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| filebrowser | filebrowser | 2.5.0 ~ 2.63.23 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-90930 | 6.8 MEDIUM | File Browser 2.63.23 路径遍历漏洞 |
| CVE-2026-90927 | 6.5 MEDIUM | Filebrowser 2.63.23 拒绝服务漏洞 |
| CVE-2026-90928 | 6.5 MEDIUM | File Browser 2.63.23 内存耗尽漏洞 |
暂无评论