Zurück zur Liste

FileBrowser Quantum's path traversal issue in subtitle handler allows any authenticated user to read arbitrary files — GHSA-VVP7-H4FJ-M28W

GitHub · GitHub · GHSA-VVP7-H4FJ-M28W

ID
GHSA-VVP7-H4FJ-M28W
Datum
Quelle
GitHub
Vendor
GitHub
Risiko
mittel

Zusammenfassung

FileBrowser Quantum's path traversal issue in subtitle handler allows any authenticated user to read arbitrary files

Zeitlicher Verlauf

Von der Quelle veröffentlicht
2026-08-01

Risikokontext

  • Gemeldeter Schweregrad oder Risikowert: mittel.
  • Prüfe die Exponierung für das betroffene Produkt oder die Produktfamilie: GitHub Advisory.

Produkt

GitHub Advisory

Was tun?

Allgemeine, vorsichtige Schritte (bitte prüfe die offizielle Quelle für Details):

  • Prüfe Exponierung und plane Maßnahmen nach Risiko und Umfeld.
  • Identifiziere betroffene Produktversionen und prüfe, ob du betroffen bist.
  • Spiele Hersteller-Updates/Patches ein oder setze empfohlene Mitigations um.
  • Lies das offizielle Advisory für betroffene Versionen und konkrete Schritte.

Offizielles Advisory

Nachweise und Herkunft

Kanonische Advisory-ID
GHSA-VVP7-H4FJ-M28W
Quelle
GitHub
Vendor
GitHub
Von der Quelle veröffentlicht
2026-08-01
Letzte Quellenaktivität
2026-08-01
Kuratiert von
hlukh.ch

Verwandte Hinweise und Zusammenhänge

Diese Hinweise sind anhand gemeinsamer CVE-, Produkt-, Hersteller-, Quellen- oder Zeitsignale verknüpft.