
elFinder < 2.1.62 - Vulnerabilità di Path Traversal nel connettore PHP LocalVolumeDriver
elFinder < 2.1.62 - Vulnerabilità di Path Traversal nel connettore PHP LocalVolumeDriver
Vulnerabilità di Path Traversal nel connettore PHP LocalVolumeDriver. Questa vulnerabilità può essere sfruttata consentendo a utenti non fidati di scrivere nel file system locale.
La vulnerabilità risiede nel parametro target che contiene un percorso codificato in base64. Ad esempio, il percorso pentest è codificato come:
1_cGVudGVzdA==
Se si omette l1_, che sembra essere un prefisso costante, il resto può essere decodificato come:
pentest
Pertanto possiamo modificarlo in:
pentest/../../
E poi codificarlo come:
l1_cGVudGVzdC8uLi8uLi8=
Impostando il parametro target a questo valore, possiamo scrivere file arbitrari nella cartella root dell'applicazione.
Questo problema è stato causato da un controllo di validità incompleto dei parametri della richiesta forniti. Il problema è stato risolto in elFinder versione 2.1.62.
< 2.1.62
Aggiorna elFinder alla versione 2.1.62 o successiva.