File Browser: disponibili PoC per lo sfruttamento di nuove vulnerabilità
What it means
Disponibili PoC per le vulnerabilità CVE-2026-73613, CVE-2026-73612 e CVE-2026-73611 in File Browser, applicazione open source. Le vulnerabilità permettono bypass di sicurezza, accesso non autorizzato e manutenzione di sessioni non scadute. Le patch sono disponibili dal produttore.
Why it matters
Le vulnerabilità possono permettere a un attaccante di eliminare file, accedere a dati sensibili e mantenere accesso non autorizzato a sistemi PMI italiane. La mancanza di patch potrebbe compromettere la sicurezza e la continuità operativa.
Recommended actions
- Applicare le patch di sicurezza disponibili per File Browser
- Verificare la configurazione dei token JWT e la gestione della scadenza
- Implementare controlli di autorizzazione durante le operazioni ricorsive
- Monitorare le operazioni di eliminazione e modifica di file
- Ridurre l'esposizione di File Browser a utenti non autorizzati
- Verificare la corretta gestione dei collegamenti simbolici (symlink)
- Eseguire audit regolari delle configurazioni di sicurezza
Sistemi e prodotti interessati
- File Server, versione 2.63.21 e precedenti
Cosa cercare (rilevamento)
- Ricerca di accessi non autorizzati a file e directory
- Monitoraggio di operazioni di eliminazione di file anomale
- Analisi di token JWT non scaduti in contesti di logout non standard
- Verifica di comportamenti di copia e rinomina di directory non autorizzati
- Controllo di log di accesso con utenti non riconosciuti
- Analisi di richieste a endpoint di autenticazione con token scaduti
Estratto della fonte usato dal modello
File Browser: disponibili PoC per lo sfruttamento di nuove vulnerabilità Disponibili Proof of Concept (PoC) per le vulnerabilità CVE-2026-73613, CVE-2026-73612 e CVE-2026-73611, con gravita “alta” e già sanate dal vendor, presenti in File Browser, applicazione open source e self hosted che fornisce un’interfaccia web per la gestione di file e cartelle su un server. Security Restrictions Bypass Descrizione e potenziali impatti Nel dettaglio la vulnerabilità identificata tramite la CVE-2026-73613, di tipo "Improper Link Resolution", con score CVSS 3.1 pari a 8.2, interessa il meccanismo di gestione della cache TUS di File Browser. Tale vulnerabilità è dovuta all'utilizzo di operazioni di cancellazione effettuate su percorsi filesystem che possono essere modificati tramite collegamenti simbolici ( symlink ) durante una specifica finestra temporale. Un utente malintenzionato autenticato potrebbe sfruttare la vulnerabilità per eludere meccanismi di sicurezza e indurre il sistema a eliminare file arbitrari sul filesystem dei sistemi interessati. La seconda vulnerabilità, identificata tramite la CVE-2026-73612, di tipo "Authorization Bypass" e con score CVSS 4.0 pari a 8.6, è causata da meccanismi di controllo non adeguati sugli elementi discendenti durante le operazioni ricorsive di copia, rinomina ed eliminazione. Nel dettaglio, i controlli di autorizzazione vengono applicati esclusivamente alla directory oggetto dell'operazione, senza considerare le eventuali restrizioni associat
Potential operational benefits
- Riduzione della superficie esposta a attacchi esterni
- Miglioramento del controllo sugli accessi e sulle operazioni di file
- Prevenzione di accessi non autorizzati e modifiche di dati sensibili
- Aumento della conformità alle normative di sicurezza
Text acquired from the source
Disponibili Proof of Concept (PoC) per le vulnerabilità CVE-2026-73613, CVE-2026-73612 e CVE-2026-73611, con gravita “alta” e già sanate dal vendor, presenti in File Browser, applicazione open source e self hosted che fornisce un’interfaccia web per la gestione di file e cartelle su un server.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 14/08/2026 07:44
- MITRE ATT&CK
- T1190, T1078, T1486
- CVE
- CVE-2026-73613, CVE-2026-73612, CVE-2026-73611
- Classification
- High
- Stated country
- IT
Affected products and versions
The collector will check NVD and the available official vendor advisories.