Ad

CVE-2026-82235

HIGH CVSS 4.0: 8,2 EPSS 0.39%
Обновлено 28 августа 2026
filebrowser
Параметр Значение
CVSS 8,2 (HIGH)
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик filebrowser
Публичный эксплойт Нет

Filebrowser до 2.63.23 не может проверить именованные каналы в архиве каталогов и общедоступных обработчиках загрузки, что позволяет злоумышленникам инициировать блокировку открытых системных вызовов. Аутентифицированные пользователи или анонимные посетители с общедоступными ссылками на общие ресурсы могут неоднократно запрашивать архивы, содержащие именованные каналы, для закрепления горутин сервера и исчерпания ресурсов подключения.

Показать оригинальное описание (EN)

filebrowser through 2.63.23 fails to validate named pipes in directory archive and public download handlers, allowing attackers to trigger blocking open syscalls. Authenticated users or anonymous visitors with public share links can repeatedly request archives containing named pipes to pin server goroutines and exhaust connection resources.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0