CVE-2026-33071

HIGH CVSS 3.1: 8,8 EPSS 0.11%
Обновлено 23 марта 2026
Filerise
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии до 3.8.0
Устранено в версии 3.8.0
Тип уязвимости CWE-434 (Неограниченная загрузка файлов), CWE-552
Поставщик Filerise
Публичный эксплойт Нет

FileRise — это автономный веб-файловый менеджер/сервер WebDAV. В версиях до 3.8.0 конечная точка загрузки WebDAV принимает любое расширение файла, включая .phtml, .php5, .htaccess и другие типы исполняемых файлов на стороне сервера, минуя проверку имени файла, предусмотренную обычным путем загрузки. В развертываниях, отличных от стандартных, в которых отсутствует защита Apache LocationMatch, это приводит к удаленному выполнению кода.

Когда файлы загружаются через WebDAV, метод createFile() в FileRiseDirectory.php и метод put() в FileRiseFile.php принимают имя файла непосредственно от клиента WebDAV без какой-либо проверки. Напротив, обычная конечная точка загрузки в UploadModel::upload() проверяет имена файлов на соответствие REGEX_FILE_NAME. Эта проблема исправлена ​​в версии 3.8.0.

Показать оригинальное описание (EN)

FileRise is a self-hosted web file manager / WebDAV server. In versions prior to 3.8.0, the WebDAV upload endpoint accepts any file extension including .phtml, .php5, .htaccess, and other server-side executable types, bypassing the filename validation enforced by the regular upload path. In non-default deployments lacking Apache's LocationMatch protection, this leads to remote code execution. When files are uploaded via WebDAV, the createFile() method in FileRiseDirectory.php and the put() method in FileRiseFile.php accept the filename directly from the WebDAV client without any validation. In contrast, the regular upload endpoint in UploadModel::upload() validates filenames against REGEX_FILE_NAME. This issue is fixed in version 3.8.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Filerise Filerise
cpe:2.3:a:filerise:filerise:*:*:*:*:*:*:*:*
3.8.0