FileRise /uploads 文件读取漏洞(CVE-2026-25231)

2026-08-31 Unknown PoC No

Description

FileRise 是一款开源的自托管文件管理器,提供文件上传下载、目录管理、WebDAV 访问、标签管理等功能,支持细粒度目录 ACL 权限控制,可部署于 Docker 等环境。FileRise 的 /uploads 目录存在文件读取漏洞,未认证攻击者在获知上传文件路径后可直接读取该目录中的文件,造成敏感数据泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss