Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-52997

Опубликовано: 30 июн. 2025
Источник: nvd
CVSS3: 5.9
CVSS3: 7.5
EPSS Низкий

Описание

File Browser provides a file managing interface within a specified directory and it can be used to upload, delete, preview, rename and edit files. Prior to version 2.34.1, a missing password policy and brute-force protection makes the authentication process insecure. Attackers could mount a brute-force attack to retrieve the passwords of all accounts in a given instance. This issue has been patched in version 2.34.1.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:filebrowser:filebrowser:*:*:*:*:*:*:*:*
Версия до 2.34.1 (исключая)

EPSS

Процентиль: 27%
0.00098
Низкий

5.9 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-307

Связанные уязвимости

CVSS3: 5.9
github
7 месяцев назад

File Browser vulnerable to insecure password handling

CVSS3: 5.9
fstec
11 месяцев назад

Уязвимость веб-менеджера для управления файлами и каталогами File Browser, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

EPSS

Процентиль: 27%
0.00098
Низкий

5.9 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-307