基本信息
- 漏洞ID:
- 漏洞类型:授权问题
- 发布日期:2026-08-13 00:00:00
- 更新时间:2026-08-14 00:00:00
- CVE编号:CVE-2026-73612
- CNNVD-ID:CNNVD-2026-97468348
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
File Browser是File Browser组织的一款文件浏览管理软件。 File Browser 2.63.22之前版本存在授权问题漏洞,该漏洞源于在递归复制、重命名和删除操作期间未验证后代的访问规则,可能导致经过身份验证的用户绕过基于路径的访问控制,通过操作允许的父目录复制、重命名或删除被拒绝的文件,破坏基于规则的隔离,影响机密性和完整性。
参考资料
链接:https://github.com/filebrowser/filebrowser/commit/72faf6dd3c85628e332d3e567124b86708ce2695 链接:https://github.com/filebrowser/filebrowser/security/advisories/GHSA-77x8-73f4-5485 链接:https://www.vulncheck.com/advisories/file-browser-before-authorization-bypass-via-recursive-operations
返回




微信扫码关注公众号







