EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

File Browser: disponibili PoC per lo sfruttamento di nuove vulnerabilità

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

Disponibili PoC per le vulnerabilità CVE-2026-73613, CVE-2026-73612 e CVE-2026-73611 in File Browser, applicazione open source. Le vulnerabilità permettono bypass di sicurezza, accesso non autorizzato e manutenzione di sessioni non scadute. Le patch sono disponibili dal produttore.

Perché conta

Le vulnerabilità possono permettere a un attaccante di eliminare file, accedere a dati sensibili e mantenere accesso non autorizzato a sistemi PMI italiane. La mancanza di patch potrebbe compromettere la sicurezza e la continuità operativa.

MITRE ATT&CKT1190 · Exploit Public-Facing Application *T1078 · Valid Accounts *T1486 · Data Encrypted for Impact *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. Testo parziale, dettagli non pubblicati in modo completo, fonte editoriale non specificata con dettagli tecnici aggiuntivi.

Estratto della fonte usato dal modello

File Browser: disponibili PoC per lo sfruttamento di nuove vulnerabilità Disponibili Proof of Concept (PoC) per le vulnerabilità CVE-2026-73613, CVE-2026-73612 e CVE-2026-73611, con gravita “alta” e già sanate dal vendor, presenti in File Browser, applicazione open source e self hosted che fornisce un’interfaccia web per la gestione di file e cartelle su un server. Security Restrictions Bypass Descrizione e potenziali impatti Nel dettaglio la vulnerabilità identificata tramite la CVE-2026-73613, di tipo "Improper Link Resolution", con score CVSS 3.1 pari a 8.2, interessa il meccanismo di gestione della cache TUS di File Browser. Tale vulnerabilità è dovuta all'utilizzo di operazioni di cancellazione effettuate su percorsi filesystem che possono essere modificati tramite collegamenti simbolici ( symlink ) durante una specifica finestra temporale. Un utente malintenzionato autenticato potrebbe sfruttare la vulnerabilità per eludere meccanismi di sicurezza e indurre il sistema a eliminare file arbitrari sul filesystem dei sistemi interessati. La seconda vulnerabilità, identificata tramite la CVE-2026-73612, di tipo "Authorization Bypass" e con score CVSS 4.0 pari a 8.6, è causata da meccanismi di controllo non adeguati sugli elementi discendenti durante le operazioni ricorsive di copia, rinomina ed eliminazione. Nel dettaglio, i controlli di autorizzazione vengono applicati esclusivamente alla directory oggetto dell'operazione, senza considerare le eventuali restrizioni associat

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi esterni
  • Miglioramento del controllo sugli accessi e sulle operazioni di file
  • Prevenzione di accessi non autorizzati e modifiche di dati sensibili
  • Aumento della conformità alle normative di sicurezza
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMFA / IdentitàMonitoraggio / SIEMSegmentazione di rete
DestinatariITSOCCISO

Testo acquisito dalla fonte

Disponibili Proof of Concept (PoC) per le vulnerabilità CVE-2026-73613, CVE-2026-73612 e CVE-2026-73611, con gravita “alta” e già sanate dal vendor, presenti in File Browser, applicazione open source e self hosted che fornisce un’interfaccia web per la gestione di file e cartelle su un server.

Fonte
ACN / CSIRT Italia
Entità pubblicatrice
ACN / CSIRT Italia
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
14/08/2026 07:44
MITRE ATT&CK
T1190, T1078, T1486
CVE
CVE-2026-73613, CVE-2026-73612, CVE-2026-73611
Classificazione
Alta
Paese indicato
IT
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale