漏洞信息详情
studio-42/elfinder 代码问题漏洞
漏洞简介
studio-42/elfinder是一个开源的web文件管理器。
Studio-42 Elfinder 中存在代码问题漏洞,该漏洞源于服务器在将.phar解析成php时发生错误。攻击者可通过该漏洞给引起代码远程执行。以下产品及型号会受到影响:Studio-42 Elfinder 2.1.58 之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Studio-42/elFinder/commit/75ea92decc16a5daf7f618f85dc621d1b534b5e1
参考网址
来源:CONFIRM
链接:https://snyk.io/vuln/SNYK-PHP-STUDIO42ELFINDER-1290554
来源:CONFIRM
链接:https://github.com/Studio-42/elFinder/issues/3295
来源:CONFIRM
链接:https://github.com/Studio-42/elFinder/commit/75ea92decc16a5daf7f618f85dc621d1b534b5e1
受影响实体
暂无
补丁
- studio-42/elfinder 代码问题漏洞的修复措施<!--2021-6-13-->
还没有评论,来说两句吧...