Vulnerabilidad en File Browser (CVE-2025-52902)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
26/06/2025
Última modificación:
10/07/2025
Descripción
File Browser proporciona una interfaz de gestión de archivos dentro de un directorio específico y permite cargar, eliminar, previsualizar, renombrar y editar archivos. La función de previsualización de Markdown del Explorador de Archivos anterior a la versión 2.33.7 es vulnerable a ataques de Cross-Site-Scripting (XSS). Cualquier código JavaScript que forme parte de un archivo Markdown subido por un usuario será ejecutado por el navegador. La versión 2.33.7 contiene una solución para este problema.
Impacto
Puntuación base 3.x
7.60
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:filebrowser:filebrowser:*:*:*:*:*:*:*:* | 2.33.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página