CVE-2026-34529

CRITICAL CVSS 3.1: 9,0 EPSS 0.03%
Обновлено 6 апреля 2026
Filebrowser
Параметр Значение
CVSS 9,0 (CRITICAL)
Уязвимые версии до 2.62.2
Устранено в версии 2.62.2
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Filebrowser
Публичный эксплойт Нет

Браузер файлов — это интерфейс управления файлами для загрузки, удаления, предварительного просмотра, переименования и редактирования файлов в указанном каталоге. До версии 2.62.2 функция предварительного просмотра EPUB в браузере файлов уязвима для хранимого межсайтового сценария (XSS). JavaScript, встроенный в созданный файл EPUB, выполняется в браузере жертвы при предварительном просмотре файла. Эта проблема исправлена ​​в версии 2.62.2.

Показать оригинальное описание (EN)

File Browser is a file managing interface for uploading, deleting, previewing, renaming, and editing files within a specified directory. Prior to version 2.62.2, the EPUB preview function in File Browser is vulnerable to Stored Cross-Site Scripting (XSS). JavaScript embedded in a crafted EPUB file executes in the victim's browser when they preview the file. This issue has been patched in version 2.62.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Filebrowser Filebrowser
cpe:2.3:a:filebrowser:filebrowser:*:*:*:*:*:*:*:*
2.62.2