Podatność w Responsive FileManager umożliwia zdalne wykonanie kodu

Luka w Responsive FileManager pozwala na zdalne wykonanie kodu. CERT Polska ostrzega przed wersjami do 9.14.0. Projektu nikt już nie rozwija.

Udostępnij

Odkryto podatność w oprogramowaniu Responsive FileManager

CERT Polska ostrzega przed luką w Tecrail Responsive FileManager. Błąd pozwala osobie nieuprawnionej przesyłać pliki o dowolnym rozszerzeniu. Brzmi groźnie. I tak jest.

Szczegóły podatności CVE-2026-5482

Problem dotyczy endpointu dialog.php. Podatność CVE-2026-5482 otwiera drzwi do zdalnego wykonania kodu na serwerze. To krytyczny punkt zapalny.

Dotknięte wersje oprogramowania

Zagrożone są wszystkie wersje do 9.14.0 włącznie. Projekt nie jest już aktywnie rozwijany.

Podziękowania dla zgłaszających

CERT Polska dziękuje Kamilowi Szczurowskiemu oraz Robertowi Kruczkowi za zgłoszenie. Szczegóły procesu znajdziecie na stronie https://cert.pl/cvd/.

Bezpieczeństwo sieci zależy od szybkich aktualizacji systemów.


Źródło: CERT

Redakcja kudowafm.pl  ·  pozyskano 16.06.2026 04:30  ·  opublikowano 16.06.2026 05:30  ·  oryginał 15.06.2026 13:55
Udostępnij

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *