Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-35840 — elFinder < 2.1.62 - Vulnerabilità di Path Traversal nel connettore PHP LocalVolumeDriver | Kitploit
Strumenti/GitHubGitHub/afine-com/cve-2023-35840
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingConfigurazione Errata
GitHubafine-com/cve-2023-35840

CVE-2023-35840

elFinder < 2.1.62 - Vulnerabilità di Path Traversal nel connettore PHP LocalVolumeDriver

Vedi Repository
213 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-35840

elFinder < 2.1.62 - Vulnerabilità di Path Traversal nel connettore PHP LocalVolumeDriver

Descrizione

Vulnerabilità di Path Traversal nel connettore PHP LocalVolumeDriver. Questa vulnerabilità può essere sfruttata consentendo a utenti non fidati di scrivere nel file system locale.

La vulnerabilità risiede nel parametro target che contiene un percorso codificato in base64. Ad esempio, il percorso pentest è codificato come:

root@kitploit:~
1_cGVudGVzdA==

Se si omette l1_, che sembra essere un prefisso costante, il resto può essere decodificato come:

root@kitploit:~
pentest

Pertanto possiamo modificarlo in:

root@kitploit:~
pentest/../../

E poi codificarlo come:

root@kitploit:~
l1_cGVudGVzdC8uLi8uLi8=

Impostando il parametro target a questo valore, possiamo scrivere file arbitrari nella cartella root dell'applicazione.

Questo problema è stato causato da un controllo di validità incompleto dei parametri della richiesta forniti. Il problema è stato risolto in elFinder versione 2.1.62.

Versioni interessate

< 2.1.62

Avviso

Aggiorna elFinder alla versione 2.1.62 o successiva.

Riferimenti

  • https://github.com/Studio-42/elFinder/security/advisories/GHSA-wm5g-p99q-66g4
  • https://nvd.nist.gov/vuln/detail/CVE-2023-35840
Scarica lo strumento