Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-35840 — elFinder < 2.1.62 - Vulnérabilité de traversée de chemin dans le connecteur PHP LocalVolumeDriver | Kitploit
Outils/GitHubGitHub/afine-com/cve-2023-35840
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionMauvaise Configuration
GitHubafine-com/cve-2023-35840

CVE-2023-35840

elFinder < 2.1.62 - Vulnérabilité de traversée de chemin dans le connecteur PHP LocalVolumeDriver

Voir le dépôt
21il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-35840

elFinder < 2.1.62 - Vulnérabilité de traversée de chemin dans le connecteur PHP LocalVolumeDriver

Description

Vulnérabilité de traversée de chemin dans le connecteur PHP LocalVolumeDriver. Cette vulnérabilité peut être exploitée en permettant à des utilisateurs non fiables d'écrire sur le système de fichiers local.

La vulnérabilité réside dans le paramètre target qui contient un chemin encodé en base64. Par exemple, le chemin pentest est encodé comme suit :

root@kitploit:~
1_cGVudGVzdA==

Si nous ignorons l1_ qui semble être un préfixe constant, le reste peut être décodé comme suit :

root@kitploit:~
pentest

Par conséquent, nous pouvons le modifier en :

root@kitploit:~
pentest/../../

Et ensuite l'encoder comme suit :

root@kitploit:~
l1_cGVudGVzdC8uLi8uLi8=

Avec le paramètre target défini à cette valeur, nous pouvons écrire des fichiers arbitraires dans le dossier racine de l'application.

Ce problème a été causé par une vérification incomplète de la validité des paramètres de requête fournis. Ce problème a été corrigé dans elFinder version 2.1.62.

Versions affectées

< 2.1.62

Avis

Mettez à jour elFinder vers la version 2.1.62 ou ultérieure.

Références

  • https://github.com/Studio-42/elFinder/security/advisories/GHSA-wm5g-p99q-66g4
  • https://nvd.nist.gov/vuln/detail/CVE-2023-35840
Télécharger l’outil