Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-35840 — elFinder < 2.1.62 - PHP LocalVolumeDriver कनेक्टर में पाथ ट्रैवर्सल भेद्यता | Kitploit
उपकरण/GitHubGitHub/afine-com/cve-2023-35840
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubafine-com/cve-2023-35840

CVE-2023-35840

elFinder < 2.1.62 - PHP LocalVolumeDriver कनेक्टर में पाथ ट्रैवर्सल भेद्यता

रिपॉजिटरी देखें
213 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-35840

elFinder < 2.1.62 - PHP LocalVolumeDriver कनेक्टर में पाथ ट्रैवर्सल भेद्यता

विवरण

PHP LocalVolumeDriver कनेक्टर में पाथ ट्रैवर्सल भेद्यता। यह भेद्यता अविश्वसनीय उपयोगकर्ताओं को स्थानीय फ़ाइल सिस्टम में लिखने की अनुमति देकर शोषित की जा सकती है।

यह भेद्यता target पैरामीटर में मौजूद है जिसमें base64 एन्कोडेड पथ होता है। उदाहरण के लिए, पथ pentest इस प्रकार एन्कोड किया जाता है:

root@kitploit:~
1_cGVudGVzdA==

यदि हम l1_ को छोड़ दें, क्योंकि यह एक स्थिर उपसर्ग प्रतीत होता है, शेष भाग को इस प्रकार डिकोड किया जा सकता है:

root@kitploit:~
pentest

इसलिए हम इसे संशोधित कर सकते हैं:

root@kitploit:~
pentest/../../

और फिर इसे इस प्रकार एन्कोड करें:

root@kitploit:~
l1_cGVudGVzdC8uLi8uLi8=

target पैरामीटर को इस मान पर सेट करके हम एप्लिकेशन रूट फ़ोल्डर में मनमानी फ़ाइलें लिख सकते हैं।

यह समस्या आपूर्ति किए गए अनुरोध पैरामीटरों की अपूर्ण वैधता जाँच के कारण हुई थी। यह समस्या elFinder संस्करण 2.1.62 में ठीक कर दी गई है।

प्रभावित संस्करण

< 2.1.62

परामर्श

elFinder को 2.1.62 या नए संस्करण में अपडेट करें।

संदर्भ

  • https://github.com/Studio-42/elFinder/security/advisories/GHSA-wm5g-p99q-66g4
  • https://nvd.nist.gov/vuln/detail/CVE-2023-35840
टूल डाउनलोड करें