
elFinder < 2.1.62 - Vulnerabilidad de Path Traversal en el conector PHP LocalVolumeDriver
elFinder < 2.1.62 - Vulnerabilidad de Path Traversal en el conector PHP LocalVolumeDriver
Vulnerabilidad de Path Traversal en el conector PHP LocalVolumeDriver. Esta vulnerabilidad puede ser explotada al permitir que usuarios no confiables escriban en el sistema de archivos local.
La vulnerabilidad existe en el parámetro target que contiene una ruta codificada en base64. Por ejemplo, la ruta pentest se codifica como:
1_cGVudGVzdA==
Si omitimos l1_, ya que parece ser un prefijo constante, el resto se puede decodificar como:
pentest
Por lo tanto, podemos modificarlo a:
pentest/../../
Y luego codificarlo como:
l1_cGVudGVzdC8uLi8uLi8=
Con el parámetro target establecido en este valor, podemos escribir archivos arbitrarios en la carpeta raíz de la aplicación.
Este problema fue causado por una verificación de validez incompleta de los parámetros de solicitud proporcionados. Ese problema se ha corregido en elFinder Versión 2.1.62.
< 2.1.62
Actualice elFinder a 2.1.62 o superior.