FileBrowser Quantum은 무료 자체 호스팅 웹 기반 파일 관리자입니다. 1.3.1-stable 및 1.3.9-beta 이전에는 공격자가 제어하는 경로 입력이 삭제되기 전에 신뢰할 수 있는 기본 경로와 결합되어 순회 시퀀스(예: ../)가 의도한 공유 디렉터리를 벗어날 수 있었습니다. 결과적으로 삭제 권한이 활성화된 유효한 공개 공유 해시를 소유한 인증되지 않은 공격자는 공유 소유자가 구성한 저장소 범위 내의 공유 디렉터리 외부에 있는 임의 파일을 삭제할 수 있습니다. 이
FileBrowser Quantum은 무료 자체 호스팅 웹 기반 파일 관리자입니다. 1.3.1-stable 및 1.3.9-beta 이전에는 공격자가 제어하는 경로 입력이 삭제되기 전에 신뢰할 수 있는 기본 경로와 결합되어 순회 시퀀스(예: ../)가 의도한 공유 디렉터리를 벗어날 수 있었습니다. 결과적으로 삭제 권한이 활성화된 유효한 공개 공유 해시를 소유한 인증되지 않은 공격자는 공유 소유자가 구성한 저장소 범위 내의 공유 디렉터리 외부에 있는 임의 파일을 삭제할 수 있습니다. 이는 public/api/resources 및 public/api/resources/bulk에 영향을 미칩니다. 이 취약점은 1.3.1-stable 및 1.3.9-beta에서 수정되었습니다.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 9.1 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H | 2026. 05. 15. |
| OSV3rd | 3.1 | 9.1 | CRITICAL |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
| 2026. 05. 13. |