Henrique Dias
22 exploits
Active since Jun 2025
File Browser: Trailing-slash delete leaves a stale public share behind
CVSS 3.1
File Browser: Colliding username normalization gives two users the same home directory
CVSS 8.1
File Browser: Archive builder turns backslash filenames into path traversal (zip-slip)
CVSS 6.8
filebrowser before 2.63.17 Stale Public Share via Trailing-Slash Delete
CVSS 3.1
File Browser: ScopedFs follows a dangling symlink on write, letting a scoped user create files outside their scope
CVSS 6.3
File Browser: Incorrect access control in public directory shares via rule path rebasing
CVSS 7.5
File Browser: DoS Vulnerability on Public Login API
CVSS 6.5
File Browser: Cross-user unauthorized share-link deletion via unbounded prefix match in DeleteWithPathPrefix
Filebrowser < 2.33.10 - Command Injection
CVSS 8.0
File Browser <2.62.0 Copy/Rename Destination - Access Rule Bypass
CVSS 6.5
File Browser Self Registration Grants Any User Admin Access When Default Permissions Include Admin
CVSS 9.8
File Browser <2.62.0 Public Shares - Download Authorization Bypass
CVSS 6.5
File Browser <2.61.0 - Path Traversal
CVSS 6.5
File Browser <2.61.1 - Privilege Escalation
CVSS 9.1
filebrowser < 2.33.7 - Incorrect Default Permissions
CVSS 5.5
File Browser <2.33.9 - Info Disclosure
CVSS 4.5
filebrowser < 2.33.7 - Stored Cross-Site Scripting in Markdown Preview
CVSS 7.6
filebrowser < 2.33.10 - Command Injection via Allowlist Bypass
CVSS 8.0
File Browser <2.34.1 - Info Disclosure
CVSS 5.9
filebrowser < 2.45.1 - Authenticated Insecure Direct Object Reference in Share Deletion
CVSS 8.8
filebrowser < 2.57.1 - Authenticated Password Change Bypass via Case Sensitivity Flaw
CVSS 5.4
filebrowser < 2.57.1 - Authenticated Authorization Bypass via Multiple Slash Path Manipulation
CVSS 8.1