CVE-2021-23394
Ejecución remota de código (RCE)
- Publicado
- 13 jun 2021
- Actualizado
- 16 sept 2024
- Asignación de CNA
- snyk
- Evidencia observada
- 8 ago 2026
Ejecución remota de código (RCE)
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
El paquete studio-42/elfinder versiones anteriores a 2.1.58, es vulnerable a una ejecución de código remota (RCE) mediante la ejecución de código PHP en un archivo .phar. NOTA: Esto solo se aplica si el servidor analiza los archivos .phar como PHP
Contenedor Docker para configurar una versión vulnerable de elfinder tanto en servidores nginx como apache. Puede usarse para probar el POC de vulnerabilidad.
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.