漏洞概述 漏洞名称: filebrowser before 2.63.17 Stale Public Share via Trailing-Slash Delete CVE编号: CVE-2026-61874 CWE编号: CWE-863 Incorrect Authorization CVSS评分: 2.3 CVSS向量: CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:L/AV:N/VA:N/SC:N/SI:N/SA:N 发布日期: 7/12/2026 影响版本: filebrowser >= 0, = 0, < 2.63.17 修复方案 修复版本: 升级到 filebrowser 2.63.17 或更高版本 参考链接 GitHub Security Advisory GitHub Commit 其他信息 Credit: DavidCarllez, hachdas 备注 该漏洞涉及权限管理不当,可能导致未授权访问和敏感信息泄露。 建议尽快升级到修复版本以消除潜在风险。