CVE-2026-30933

HIGH CVSS 3.1: 7,5 EPSS 0.10%
Обновлено 18 марта 2026
Filebrowser
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 1.2.9
Устранено в версии 1.3.1
Тип уязвимости CWE-602, CWE-306 (Отсутствие аутентификации), CWE-200 (Раскрытие информации)
Поставщик Filebrowser
Публичный эксплойт Нет

FileBrowser Quantum — это бесплатный автономный веб-файловый менеджер. До версий 1.3.1-бета и 1.2.2-стабильной версия исправление CVE-2026-27611 является неполным. Защищенные паролем общие ресурсы по-прежнему раскрывают токенизированный URL-адрес загрузки через /public/api/share/info.

Эта уязвимость исправлена ​​в бета-версии 1.3.1 и стабильной версии 1.2.2.

Показать оригинальное описание (EN)

FileBrowser Quantum is a free, self-hosted, web-based file manager. Prior to 1.3.1-beta and 1.2.2-stable, the remediation for CVE-2026-27611 is incomplete. Password protected shares still disclose tokenized downloadURL via /public/api/share/info. This vulnerability is fixed in 1.3.1-beta and 1.2.2-stable.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Filebrowser Filebrowser
cpe:2.3:a:filebrowser:filebrowser:*:*:*:*:*:*:*:*
<= 1.2.9
Filebrowser Filebrowser
cpe:2.3:a:filebrowser:filebrowser:1.2.1:stable:*:*:*:*:*:*
Filebrowser Filebrowser
cpe:2.3:a:filebrowser:filebrowser:1.3.0:beta:*:*:*:*:*:*