
elFinder < 2.1.62 - PHP LocalVolumeDriver コネクタにおけるパストラバーサルの脆弱性
PHP LocalVolumeDriver コネクタにおけるパストラバーサルの脆弱性。この脆弱性は、信頼できないユーザーがローカルファイルシステムに書き込むことを許可することで悪用される可能性があります。
脆弱性は、base64 エンコードされたパスを含む target パラメータに存在します。たとえば、パス pentest は次のようにエンコードされます:
1_cGVudGVzdA==
定数プレフィックスと思われる l1_ をスキップすると、残りは次のようにデコードできます:
pentest
したがって、次のように変更できます:
pentest/../../
そして、次のようにエンコードします:
l1_cGVudGVzdC8uLi8uLi8=
target パラメータをこの値に設定することで、アプリケーションのルートフォルダに任意のファイルを書き込むことができます。
この問題は、提供されたリクエストパラメータの完全性チェックが不完全だったために発生しました。この問題は elFinder バージョン 2.1.62 で修正されました。
< 2.1.62
elFinder を 2.1.62 以降に更新してください。