File Browser 授权问题漏洞

情报来源:CNNVD

发布时间:2026-08-13 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:授权问题
  • 发布日期:2026-08-13 00:00:00
  • 更新时间:2026-08-14 00:00:00
  • CVE编号:CVE-2026-73612
  • CNNVD-ID:CNNVD-2026-97468348
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

File Browser是File Browser组织的一款文件浏览管理软件。 File Browser 2.63.22之前版本存在授权问题漏洞,该漏洞源于在递归复制、重命名和删除操作期间未验证后代的访问规则,可能导致经过身份验证的用户绕过基于路径的访问控制,通过操作允许的父目录复制、重命名或删除被拒绝的文件,破坏基于规则的隔离,影响机密性和完整性。

参考资料

链接:https://github.com/filebrowser/filebrowser/commit/72faf6dd3c85628e332d3e567124b86708ce2695 链接:https://github.com/filebrowser/filebrowser/security/advisories/GHSA-77x8-73f4-5485 链接:https://www.vulncheck.com/advisories/file-browser-before-authorization-bypass-via-recursive-operations