漏洞信息详情
elFinder 路径遍历漏洞
漏洞简介
elFinder是一套基于Drupal平台的、开源的AJAX文件管理器。该产品提供多文件上传、图像缩放等功能。
elFinder 2.1.60 之前版本存在路径遍历漏洞,该漏洞源于对绝对文件路径处理不当。未经身份验证的远程攻击者可以在配置文件的根目录之外进行读取、写入和浏览。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Studio-42/elFinder/releases/tag/2.1.61-src
参考网址
来源:MISC
链接:https://github.com/Studio-42/elFinder/commit/3b758495538a448ac8830ee3559e7fb2c260c6db
来源:MISC
链接:https://www.synacktiv.com/publications.html
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-26960/
受影响实体
暂无
补丁
- elFinder 路径遍历漏洞的修复措施<!--2022-3-21-->
还没有评论,来说两句吧...