
elFinder < 2.1.62 - PHP LocalVolumeDriver कनेक्टर में पाथ ट्रैवर्सल भेद्यता
elFinder < 2.1.62 - PHP LocalVolumeDriver कनेक्टर में पाथ ट्रैवर्सल भेद्यता
PHP LocalVolumeDriver कनेक्टर में पाथ ट्रैवर्सल भेद्यता। यह भेद्यता अविश्वसनीय उपयोगकर्ताओं को स्थानीय फ़ाइल सिस्टम में लिखने की अनुमति देकर शोषित की जा सकती है।
यह भेद्यता target पैरामीटर में मौजूद है जिसमें base64 एन्कोडेड पथ होता है। उदाहरण के लिए, पथ pentest इस प्रकार एन्कोड किया जाता है:
1_cGVudGVzdA==
यदि हम l1_ को छोड़ दें, क्योंकि यह एक स्थिर उपसर्ग प्रतीत होता है, शेष भाग को इस प्रकार डिकोड किया जा सकता है:
pentest
इसलिए हम इसे संशोधित कर सकते हैं:
pentest/../../
और फिर इसे इस प्रकार एन्कोड करें:
l1_cGVudGVzdC8uLi8uLi8=
target पैरामीटर को इस मान पर सेट करके हम एप्लिकेशन रूट फ़ोल्डर में मनमानी फ़ाइलें लिख सकते हैं।
यह समस्या आपूर्ति किए गए अनुरोध पैरामीटरों की अपूर्ण वैधता जाँच के कारण हुई थी। यह समस्या elFinder संस्करण 2.1.62 में ठीक कर दी गई है।
< 2.1.62
elFinder को 2.1.62 या नए संस्करण में अपडेट करें।