Ad

CVE-2026-82237

LOW CVSS 4.0: 2,3 EPSS 0.17%
Обновлено 28 августа 2026
filebrowser
Параметр Значение
CVSS 2,3 (LOW)
Тип уязвимости CWE-459
Поставщик filebrowser
Публичный эксплойт Нет

Filebrowser до версии 2.63.23 не удаляет общие записи при переименовании общего файла (только удаление запускает очистку общего ресурса). Запись общего ресурса имеет ключ по пути, поэтому она выдерживает переименование и остается бездействующей (возвращает 404, пока путь пуст). Когда какой-либо новый, несвязанный файл позже появляется по исходному общему пути — через повторную загрузку, другого пользователя с разрешением на создание или перехвата — устаревшая общедоступная ссылка обслуживает этот новый файл с паролем и сроком действия исходной ссылки, неожиданно раскрывая его.

Показать оригинальное описание (EN)

filebrowser through 2.63.23 does not remove share records when a shared file is renamed (only deletion triggers share cleanup). The share record is keyed by path, so it survives the rename and remains dormant (returning 404 while the path is empty). When any new, unrelated file later appears at the original shared path — via re-upload, another user with create permission, or a hook — the stale public share link serves that new file under the original link's password and expiry settings, unexpectedly exposing it.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)