
elFinder < 2.1.62 - PHP LocalVolumeDriver connector의 경로 탐색 취약점
elFinder < 2.1.62 - PHP LocalVolumeDriver 커넥터의 경로 탐색 취약점
PHP LocalVolumeDriver 커넥터의 경로 탐색 취약점입니다. 이 취약점은 신뢰할 수 없는 사용자가 로컬 파일 시스템에 쓰기를 허용함으로써 악용될 수 있습니다.
취약점은 base64로 인코딩된 경로를 포함하는 target 매개변수에 존재합니다. 예를 들어 경로 pentest는 다음과 같이 인코딩됩니다:
1_cGVudGVzdA==
l1_이 상수 접두사처럼 보이므로 이를 건너뛰면 나머지는 다음과 같이 디코딩될 수 있습니다:
pentest
따라서 다음과 같이 수정할 수 있습니다:
pentest/../../
그리고 다음과 같이 인코딩합니다:
l1_cGVudGVzdC8uLi8uLi8=
target 매개변수를 이 값으로 설정하면 애플리케이션 루트 폴더에 임의의 파일을 쓸 수 있습니다.
이 문제는 제공된 요청 매개변수의 불완전한 유효성 검사로 인해 발생했습니다. 해당 문제는 elFinder 버전 2.1.62에서 수정되었습니다.
< 2.1.62
elFinder를 2.1.62 이상으로 업데이트하세요.