We use these services and cookies to improve your user experience. You may opt out if you wish, however, this may limit some features on this site.
Please see our statement on Data Privacy.
A vulnerability, which was classified as critical, was found in Steel Browser up to 0.1.3. This affects the function handleFileUpload of the file api/src/modules/files/files.routes.ts. The manipulation of the argument filename leads to path traversal. It is possible to initiate the attack remotely. The patch is named 7ba93a10000fb77ee01731478ef40551a27bd5b9. It is recommended to apply a patch to fix this issue.
Es wurde eine kritische Schwachstelle in Steel Browser bis 0.1.3 gefunden. Es geht dabei um die Funktion handleFileUpload der Datei api/src/modules/files/files.routes.ts. Durch das Manipulieren des Arguments filename mit unbekannten Daten kann eine path traversal-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Patch wird als 7ba93a10000fb77ee01731478ef40551a27bd5b9 bezeichnet. Als bestmögliche Massnahme wird Patching empfohlen.
2025-06-15: | Advisory disclosed |
2025-06-15: | VulDB entry created |
2025-06-15: | VulDB entry last update |
VulDB GitHub Commit Analyzer
vuldb.com/?id.312627 (VDB-312627 | Steel Browser files.routes.ts handleFileUpload path traversal)
vuldb.com/?ctiid.312627 (VDB-312627 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.593060 (Submit #593060 | Steel Steel Browser <=0.1.3 Path Traversal)
github.com/steel-dev/steel-browser/issues/129
github.com/steel-dev/steel-browser/issues/129
github.com/...ommit/7ba93a10000fb77ee01731478ef40551a27bd5b9
Support options