V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-52900
ANC
Средний

File Browser предоставляет интерфейс управления файлами в указанном каталоге и может использоваться для загрузки, удаления, предварительног…

CVSS
5.5
Средний
EPSS
0.00
p8
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

File Browser предоставляет интерфейс управления файлами в указанном каталоге и может использоваться для загрузки, удаления, предварительного просмотра, переименования и редактирования файлов. Править доступа к файлам для файлов, загруженных или созданных из File Browser, никогда явно не устанавливаются приложением. То же самое относится и к базе данных, используемой File Browser. На стандартных серверах, использующих браузер файлов до версии 2.33.7, где конфигурация umask ранее не была закалена, это делает все заявленные файлы читаемыми любой учетной записью операционной системы. Версия 2.33.7 решает проблему.

Теги · CWE
CWE-276
CAPEC-1
CAPEC-81
CAPEC-127
Затронутые продукты
Filebrowser < 2.33.7
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.002 · p8
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
Отслеживается
filebrowser*Отслеживается