Opis podatności
CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu Tecrail Responsive FileManager i koordynował proces ujawniania informacji.
Podatność CVE-2026-5482: Responsive FileManager umożliwia nieuwierzytelnionemu atakującemu przesyłanie plików dowolnego typu i rozszerzenia bez żadnych ograniczeń za pośrednictwem endpointu dialog.php. Atakujący może wykorzystać tę podatność do zdalnego wykonania kodu.
Projekt nie jest już utrzymywany w momencie przydzielenia numeru CVE. Podatność została wykryta w najnowszym wydaniu 9.14.0.
Podziękowania
Za zgłoszenie podatności dziękujemy Kamilowi Szczurowskiemu i Robertowi Kruczkowi.



