28.676 Einträge 2.229 Quellen 5 Verticals Letzter Sync vor 1 Minute Veröffentlicht
Dashboard/ Self-Hosted Apps/ File Browser
Self-Hosted Apps

File Browser

filebrowser
v2.63.14 frisch letztes Release
07.06.2026

Upgrade-Einschätzung

Sicherheitsrelevant

Zeitnah aktualisieren

30 CVE(s) zuletzt, höchste Schwere: kritisch

Automatisch aus Release-, Repo- und CVE-Daten abgeleitet — keine Wertung durch ein Sprachmodell.

Specsattributes
gh_etagW/"a827aa3ebdfeecac3f9bbcf611fd5b4c70e1f940dde2a6d107334a8ce28c086a"
gh_checked_at2026-06-08T00:30:00.090138+00:00
Timelinealle Einträge
Typ Ereignis · Quelle Wert · Zeit
CVE
Self-Hosted Apps Hoch

File Browser, eine Dateiverwaltungssoftware, invalidiert Authentifizierungs-Token nicht ordnungsgemäß beim Abmelden, sodass gestohlene Token weiterhin für unbefugten Zugriff genutzt werden können bis sie natürlich ablaufen.

CVE-2025-53826
07.06.2026
CVE
Self-Hosted Apps Mittel

File Browser prüft nicht die maximale Länge von Passwörtern bei der Anmeldung, wodurch Angreifer extrem lange Passwörter senden können, die beim Hashing übermäßig viel CPU und Speicher verbrauchen und den Service zum Absturz bringen.

Advisory
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in der File Browser Anwendung ermöglicht es authentifizierten Nutzern, geteilte Links anderer Benutzer ohne Berechtigung zu löschen, da keine Eigentumsvalidierung stattfindet.

CVE-2025-64523
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine kritische Schwachstelle in der Go-Standardbibliothek, die von File Browser verwendet wird, ermöglicht HTTP-Request-Smuggling durch falsche Verarbeitung von Zeilenendezeichen in HTTP-Chunks.

CVE-2025-22871
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Sicherheitslücke in der File Browser Software ermöglicht es Angreifern, gültige Benutzernamen durch Zeitmessung der Login-Antworten zu ermitteln, da die Authentifizierung bei existierenden Nutzern länger dauert als bei nicht existierenden.

CVE-2026-23849
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in File Browser ermöglicht es authentifizierten Benutzern, Zugriffsbeschränkungen zu umgehen, indem sie mehrere Schrägstriche in URLs verwenden, wodurch sie auf verbotene Dateien zugreifen können.

CVE-2026-25890
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der File Browser Software ermöglicht es authentifizierten Benutzern, Passwörter zu ändern, ohne das aktuelle Passwort anzugeben, indem sie Großschreibung in API-Anfragen verwenden. Dies kann zur Kontoübernahme führen, wenn Angreifer gültige Authentifizierungstoken erhalten.

CVE-2026-25889
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in File Browser ermöglicht es Angreifern, über öffentliche Freigabe-Links für Verzeichnisse auf alle Geschwisterverzeichnisse und deren Dateien zuzugreifen, anstatt nur auf das freigegebene Verzeichnis.

CVE-2026-28492
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in File Browser ermöglicht es Benutzern ohne Download-Berechtigung, Dateien trotzdem über öffentliche Freigabe-Links herunterzuladen, wodurch Zugriffsbeschränkungen umgangen und unbefugter Datenzugriff ermöglicht wird.

CVE-2026-32761
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Sicherheitslücke in der File Browser Software ermöglicht es authentifizierten Benutzern, beliebige Dateien und Ordner zu löschen, obwohl ihnen die Löschberechtigung explizit verweigert wurde, indem sie einen alternativen TUS-Endpunkt verwenden, der fälschlicherweise nur die Erstellungsberechtig

CVE-2026-29188
07.06.2026
CVE
Self-Hosted Apps Hoch

File Browser mit Proxy-Authentifizierung vertraut blind HTTP-Headern von beliebigen Angreifern, wodurch diese sich als jeder Nutzer inklusive Admin ausgeben können, ohne Passwort oder andere Credentials zu benötigen.

Advisory
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in File Browser ermöglicht es authentifizierten Nutzern, Administrator-Zugriffsbeschränkungen zu umgehen, indem sie Pfad-Traversal-Sequenzen verwenden, um Dateien in eigentlich gesperrte Verzeichnisse zu kopieren oder zu verschieben.

CVE-2026-32758
07.06.2026
CVE
Self-Hosted Apps Kritisch

File Browser erlaubt unautorisierten Besuchern, Administrator-Konten zu erstellen, wenn die Selbstregistrierung aktiviert ist und die Standard-Benutzerberechtigungen Admin-Rechte enthalten, wodurch vollständige Kontrolle über Server und Dateien ermöglicht wird.

CVE-2026-32760
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in File Browser ermöglicht es authentifizierten Nutzern, Upload-Hooks beliebig oft auszulösen, indem sie negative Werte im Upload-Length-Header verwenden, wodurch Hooks mit leeren Dateien und beliebigen Dateinamen ausgeführt werden.

CVE-2026-32759
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in File Browser ermöglicht es nicht authentifizierten Benutzern, sich selbst zu registrieren und dabei Berechtigungen zur Ausführung von Shell-Befehlen zu erben, wodurch sie beliebige Kommandos auf dem Server ausführen können.

CVE-2026-34528
07.06.2026
CVE
Self-Hosted Apps Hoch

File Browser enthält eine Stored Cross-Site Scripting Schwachstelle in der EPUB-Vorschaufunktion, die es Angreifern ermöglicht, schädlichen JavaScript-Code über manipulierte EPUB-Dateien auszuführen und auf Benutzerdaten zuzugreifen.

CVE-2026-34529
07.06.2026
CVE
Self-Hosted Apps Mittel

File Browser enthält eine Stored Cross-Site Scripting Schwachstelle, bei der Administratoren schädlichen JavaScript-Code in Branding-Felder einfügen können, der dann bei allen Besuchern der Webseite ausgeführt wird.

CVE-2026-34530
07.06.2026
CVE
Self-Hosted Apps Hoch

File Browser prüft bei öffentlichen Share-Links nicht erneut die aktuellen Berechtigungen des Erstellers, sodass bereits erstellte Links auch nach dem Entzug der Share- und Download-Rechte durch Administratoren weiterhin für unauthentifizierte Nutzer zugänglich bleiben.

CVE-2026-35604
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der File Browser Software ermöglicht es authentifizierten Benutzern, auf Verzeichnisse zuzugreifen, die sie nicht sollten, weil die Pfadprüfung nur Präfixe vergleicht ohne Verzeichnisgrenzen zu beachten.

CVE-2026-35605
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in File Browser ermöglicht es Benutzern ohne Download-Berechtigung, Textdateien über einen alternativen API-Endpunkt zu lesen, obwohl ihnen der Download explizit verboten wurde.

CVE-2026-35606
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Sicherheitslücke in File Browser ermöglicht es automatisch erstellten Benutzern über Proxy-Authentifizierung, unbeabsichtigt Ausführungsrechte und Systembefehle zu erhalten, obwohl diese Rechte explizit von Administratoren gewährt werden sollten.

CVE-2026-35607
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine kritische Sicherheitslücke in File Browser ermöglicht es Angreifern, beliebige Systembefehle auszuführen, indem sie Sonderzeichen in Benutzername oder Passwort beim Login eingeben, ohne sich authentifizieren zu müssen.

Advisory
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in File Browser ermöglicht es Angreifern, beliebige Systembefehle auszuführen, indem sie schädliche Dateinamen mit Shell-Sonderzeichen erstellen, die dann in Hook-Kommandos ohne Bereinigung eingefügt werden.

CVE-2026-35585
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in File Browser ermöglicht es Angreifern, über öffentliche Freigabe-URLs auf Dateien und Ordner zuzugreifen, die der Besitzer explizit durch Regeln blockiert hat, solange sich diese unterhalb des freigegebenen Verzeichnisses befinden.

Advisory
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in File Browser ermöglicht es Benutzern mit geringen Rechten, Freigabe-Links anderer Nutzer (einschließlich Administratoren) zu löschen, indem sie Dateien in ihrem eigenen Verzeichnis entfernen, deren Pfad als Präfix in fremden Link-Pfaden vorkommt.

Advisory
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in File Browser ermöglicht es Benutzern mit Befehlsausführungsrechten, die Kommando-Whitelist zu umgehen und beliebige Systembefehle auszuführen, indem sie Shell-Metazeichen wie Semikolons oder Pipes verwenden.

Advisory
07.06.2026
CVE
Self-Hosted Apps Mittel

File Browser invalidiert bestehende JWT-Tokens nicht, wenn ein Administrator das Passwort eines Benutzers zurücksetzt, wodurch Angreifer mit alten Tokens weiterhin auf Ressourcen zugreifen können bis zur natürlichen Token-Ablaufzeit.

Advisory
07.06.2026
CVE
Self-Hosted Apps Hoch

File Browser erlaubt es Benutzern, über symbolische Links auf Dateien außerhalb ihres zugewiesenen Bereichs zuzugreifen, obwohl sie eigentlich darauf beschränkt sein sollten. Angreifer können dadurch fremde Dateien lesen, überschreiben oder öffentlich teilen.

Advisory
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in File Browser ermöglicht es authentifizierten Nutzern, öffentliche Freigaben für noch nicht existierende Dateipfade zu erstellen, die später automatisch gültig werden, sobald eine Datei an diesem Pfad erstellt wird.

Advisory
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Sicherheitslücke in File Browser ermöglicht es Angreifern, schädliche Archive zu erstellen, die beim Entpacken auf Windows-Systemen Dateien außerhalb des vorgesehenen Ordners schreiben können, was zu beliebigen Dateischreibvorgängen führt.

Advisory
07.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-07

v2.63.14
07.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-06

v2.63.13
06.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-04

v2.63.11
04.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-04

v2.63.12
04.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-03

v2.63.6
03.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-03

v2.63.7
03.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-03

v2.63.8
03.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-03

v2.63.9
03.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-03

v2.63.10
03.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-21

v2.63.5
21.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-17

v2.63.4
17.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-05

v2.63.3
05.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-04-11

v2.63.2
11.04.2026
REL
Self-Hosted Apps bewährt

Release 2026-04-04

v2.63.0
04.04.2026
REL
Self-Hosted Apps bewährt

Release 2026-04-04

v2.63.1
04.04.2026
REL
Self-Hosted Apps bewährt

Release 2026-03-28

v2.62.2
28.03.2026
REL
Self-Hosted Apps bewährt

Release 2026-03-14

v2.62.0
14.03.2026
REL
Self-Hosted Apps bewährt

Release 2026-03-14

v2.62.1
14.03.2026
REL
Self-Hosted Apps bewährt

Release 2026-03-06

v2.61.2
06.03.2026
REL
Self-Hosted Apps bewährt

Release 2026-03-04

v2.61.1
04.03.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-28

v2.61.0
28.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-21

v2.60.0
21.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-15

v2.59.0
15.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-14

v2.58.0
14.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-08

v2.57.1
08.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-01

v2.57.0
01.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-01-24

v2.56.0
24.01.2026
REL
Self-Hosted Apps bewährt

Release 2026-01-18

v2.55.0
18.01.2026
REL
Self-Hosted Apps bewährt

Release 2026-01-10

v2.54.0
10.01.2026
REL
Self-Hosted Apps bewährt

Release 2026-01-03

v2.53.1
03.01.2026
REL
Self-Hosted Apps bewährt

Release 2025-12-29

v2.53.0
29.12.2025