Asayomu Tech
注目★★★★★GitHub Advisory

FileBrowser Quantum にパストラバーサル脆弱性、認証ユーザーが任意ファイル読取可能

30秒で把握

  • 1FileBrowser Quantum の subtitlesHandler に未検証パストラバーサル脆弱性、任意ファイル読取可能
  • 2認証ユーザーなら誰でも `/etc/passwd` / SSH キー / DB 認証情報を窃取可能
  • 3本番運用チームはアクセス制限実施・パッチ監視・侵害範囲の評価を実行

要約

FileBrowser Quantum の `GET /api/media/subtitles` エンドポイントに 2 つのパストラバーサル脆弱性が存在する。`path` パラメータが `SanitizeUserPath()` なしで直接処理され、ストレージルート外の任意ディレクトリへのアクセスを許可する。`name` パラメータも `filepath.Join()` で結合時にディレクトリ成分がリストリップされず、相対パストラバーサルが可能。認証ユーザーであれば役割・権限に関わらず `/etc/passwd`・SSH キー・データベース認証情報・JWT 署名鍵など、サーバープロセスが読取可能な任意のテキストファイルにアクセスできる。

あなたへの影響

FileBrowser を本番運用するチームは直ちに当該エンドポイントのアクセス制限 (IP ホワイトリスト等) を実施し、パッチ公開を待つまでの間はアップストリーム更新状況を監視すべき。

推奨:特に SSH キーやデータベース認証情報が同一サーバーに格納されている場合、侵害スコープが他システムに波及するため優先度は高い。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。