
elFinder < 2.1.62 - ثغرة اجتياز المسار في موصل LocalVolumeDriver الخاص بـ PHP
elFinder < 2.1.62 - ثغرة اجتياز المسار في موصل PHP LocalVolumeDriver
ثغرة اجتياز المسار في موصل PHP LocalVolumeDriver. يمكن استغلال هذه الثغرة من خلال السماح للمستخدمين غير الموثوقين بالكتابة على نظام الملفات المحلي.
توجد الثغرة في المعامل target الذي يحتوي على مسار مشفّر بتشفير base64. على سبيل المثال، المسار pentest يُرمَّز على النحو التالي:
1_cGVudGVzdA==
إذا تجاهلنا l1_ لأنه يبدو بادئة ثابتة، يمكن فك ترميز الباقي على النحو التالي:
pentest
لذلك يمكننا تعديله إلى:
pentest/../../
ثم ترميزه على النحو التالي:
l1_cGVudGVzdC8uLi8uLi8=
عند ضبط المعامل target على هذه القيمة، يمكننا كتابة ملفات عشوائية في المجلد الجذر للتطبيق.
حدثت هذه المشكلة بسبب عدم اكتمال التحقق من صحة معاملات الطلب المقدَّمة. تم إصلاح هذه المشكلة في الإصدار 2.1.62 من elFinder.
< 2.1.62
قم بتحديث elFinder إلى الإصدار 2.1.62 أو أحدث.