漏洞信息详情
Studio 42 elFinder 路径遍历漏洞
漏洞简介
Studio 42 elFinder是一款使用jQuery和jQuery UI并以JavaScript编写的开源Web文件管理器。
Studio 42 elFinder 2.1.36之前版本中存在目录遍历漏洞。攻击者可借助elFinder.class.php文件的‘zipdl()’函数利用该漏洞删除文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Studio-42/elFinder/releases/tag/2.1.36
参考网址
来源:CONFIRM
链接:https://github.com/Studio-42/elFinder/wiki/Advisory-about-vulnerability-of-CVE-2018-9109-and-CVE-2018-9110
来源:CONFIRM
链接:https://github.com/Studio-42/elFinder/releases/tag/2.1.36
来源:CONFIRM
链接:https://github.com/Studio-42/elFinder/commit/157f471d7e48f190f74e66eb5bc73360b5352fd3
受影响实体
暂无
补丁
- Studio 42 elFinder 路径遍历漏洞的修复措施<!--2018-3-29-->
还没有评论,来说两句吧...