Podatność w oprogramowaniu Responsive FileManager

cert.pl 3 miesięcy temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu Tecrail Responsive FileManager i koordynował proces ujawniania informacji.

Podatność CVE-2026-5482: Responsive FileManager umożliwia nieuwierzytelnionemu atakującemu przesyłanie plików dowolnego typu i rozszerzenia bez żadnych ograniczeń za pośrednictwem endpointu dialog.php. Atakujący może wykorzystać tę podatność do zdalnego wykonania kodu.

Projekt nie jest już utrzymywany w momencie przydzielenia numeru CVE. Podatność została wykryta w najnowszym wydaniu 9.14.0.

Podziękowania

Za zgłoszenie podatności dziękujemy Kamilowi Szczurowskiemu i Robertowi Kruczkowi.

Idź do oryginalnego materiału