EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

File Browser: disponibili PoC per lo sfruttamento di nuove vulnerabilità

Official source
EudorIA operational summary

What it means

Priority 85/100

Disponibili PoC per le vulnerabilità CVE-2026-73613, CVE-2026-73612 e CVE-2026-73611 in File Browser, applicazione open source. Le vulnerabilità permettono bypass di sicurezza, accesso non autorizzato e manutenzione di sessioni non scadute. Le patch sono disponibili dal produttore.

Why it matters

Le vulnerabilità possono permettere a un attaccante di eliminare file, accedere a dati sensibili e mantenere accesso non autorizzato a sistemi PMI italiane. La mancanza di patch potrebbe compromettere la sicurezza e la continuità operativa.

MITRE ATT&CKT1190 · Exploit Public-Facing Application *T1078 · Valid Accounts *T1486 · Data Encrypted for Impact *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. Testo parziale, dettagli non pubblicati in modo completo, fonte editoriale non specificata con dettagli tecnici aggiuntivi.

Estratto della fonte usato dal modello

File Browser: disponibili PoC per lo sfruttamento di nuove vulnerabilità Disponibili Proof of Concept (PoC) per le vulnerabilità CVE-2026-73613, CVE-2026-73612 e CVE-2026-73611, con gravita “alta” e già sanate dal vendor, presenti in File Browser, applicazione open source e self hosted che fornisce un’interfaccia web per la gestione di file e cartelle su un server. Security Restrictions Bypass Descrizione e potenziali impatti Nel dettaglio la vulnerabilità identificata tramite la CVE-2026-73613, di tipo "Improper Link Resolution", con score CVSS 3.1 pari a 8.2, interessa il meccanismo di gestione della cache TUS di File Browser. Tale vulnerabilità è dovuta all'utilizzo di operazioni di cancellazione effettuate su percorsi filesystem che possono essere modificati tramite collegamenti simbolici ( symlink ) durante una specifica finestra temporale. Un utente malintenzionato autenticato potrebbe sfruttare la vulnerabilità per eludere meccanismi di sicurezza e indurre il sistema a eliminare file arbitrari sul filesystem dei sistemi interessati. La seconda vulnerabilità, identificata tramite la CVE-2026-73612, di tipo "Authorization Bypass" e con score CVSS 4.0 pari a 8.6, è causata da meccanismi di controllo non adeguati sugli elementi discendenti durante le operazioni ricorsive di copia, rinomina ed eliminazione. Nel dettaglio, i controlli di autorizzazione vengono applicati esclusivamente alla directory oggetto dell'operazione, senza considerare le eventuali restrizioni associat

Potential operational benefits

  • Riduzione della superficie esposta a attacchi esterni
  • Miglioramento del controllo sugli accessi e sulle operazioni di file
  • Prevenzione di accessi non autorizzati e modifiche di dati sensibili
  • Aumento della conformità alle normative di sicurezza
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMFA / IdentitàMonitoraggio / SIEMSegmentazione di rete
AudienceITSOCCISO

Text acquired from the source

Disponibili Proof of Concept (PoC) per le vulnerabilità CVE-2026-73613, CVE-2026-73612 e CVE-2026-73611, con gravita “alta” e già sanate dal vendor, presenti in File Browser, applicazione open source e self hosted che fornisce un’interfaccia web per la gestione di file e cartelle su un server.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
14/08/2026 07:44
MITRE ATT&CK
T1190, T1078, T1486
CVE
CVE-2026-73613, CVE-2026-73612, CVE-2026-73611
Classification
High
Stated country
IT
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Open the original source