What the vulnerability does
01Description
Missing Authorization vulnerability in Anssi Laitila Shared Files shared-files.This issue affects Shared Files: from n/a through <= 1.7.16.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
What the vulnerability does
Missing Authorization vulnerability in Anssi Laitila Shared Files shared-files.This issue affects Shared Files: from n/a through <= 1.7.16.
Explanation of Vulnerability in Simple Terms
The Shared Files product through version 1.7.16 lacks proper authorization checks, allowing unauthenticated attackers to modify file metadata or content over the network. No user interaction is required. The vulnerability affects the integrity of stored files but does not expose confidential data or cause denial of service.
What an attacker can do
Modify files or file metadata without authentication.
Potential impact on your site
Attackers can alter or corrupt shared files without logging in, compromising data integrity.
Conditions required to exploit
Network access to the Shared Files instance; no authentication or user interaction required.
Key dates
External resources
Related vulnerabilities