
elFinder < 2.1.62 - Vulnérabilité de traversée de chemin dans le connecteur PHP LocalVolumeDriver
elFinder < 2.1.62 - Vulnérabilité de traversée de chemin dans le connecteur PHP LocalVolumeDriver
Vulnérabilité de traversée de chemin dans le connecteur PHP LocalVolumeDriver. Cette vulnérabilité peut être exploitée en permettant à des utilisateurs non fiables d'écrire sur le système de fichiers local.
La vulnérabilité réside dans le paramètre target qui contient un chemin encodé en base64. Par exemple, le chemin pentest est encodé comme suit :
1_cGVudGVzdA==
Si nous ignorons l1_ qui semble être un préfixe constant, le reste peut être décodé comme suit :
pentest
Par conséquent, nous pouvons le modifier en :
pentest/../../
Et ensuite l'encoder comme suit :
l1_cGVudGVzdC8uLi8uLi8=
Avec le paramètre target défini à cette valeur, nous pouvons écrire des fichiers arbitraires dans le dossier racine de l'application.
Ce problème a été causé par une vérification incomplète de la validité des paramètres de requête fournis. Ce problème a été corrigé dans elFinder version 2.1.62.
< 2.1.62
Mettez à jour elFinder vers la version 2.1.62 ou ultérieure.