Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-52996

Опубликовано: 30 июн. 2025
Источник: nvd
CVSS3: 3.1
CVSS3: 4.3
EPSS Низкий

Описание

File Browser provides a file managing interface within a specified directory and it can be used to upload, delete, preview, rename and edit files. In versions 2.32.0 and prior, the implementation of password protected links is error-prone, resulting in potential unprotected sharing of a file through a direct download link. This link can either be shared unknowingly by a user or discovered from various locations such as the browser history or the log of a proxy server used. At time of publication, no known patched versions are available.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:filebrowser:filebrowser:*:*:*:*:*:*:*:*
Версия до 2.32.0 (включая)

EPSS

Процентиль: 13%
0.00042
Низкий

3.1 Low

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-305

Связанные уязвимости

CVSS3: 3.1
github
7 месяцев назад

File Browser's password protection of links is bypassable

CVSS3: 4.3
fstec
7 месяцев назад

Уязвимость веб-менеджера для управления файлами и каталогами File Browser, связанная с обходом аутентификации в силу исходной ошибки, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 13%
0.00042
Низкий

3.1 Low

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-305