Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-35840 — elFinder < 2.1.62 - PHP LocalVolumeDriver connector의 경로 탐색 취약점 | Kitploit
도구/GitHubGitHub/afine-com/cve-2023-35840
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingMisconfiguration
GitHubafine-com/cve-2023-35840

CVE-2023-35840

elFinder < 2.1.62 - PHP LocalVolumeDriver connector의 경로 탐색 취약점

저장소 보기
213년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-35840

elFinder < 2.1.62 - PHP LocalVolumeDriver 커넥터의 경로 탐색 취약점

설명

PHP LocalVolumeDriver 커넥터의 경로 탐색 취약점입니다. 이 취약점은 신뢰할 수 없는 사용자가 로컬 파일 시스템에 쓰기를 허용함으로써 악용될 수 있습니다.

취약점은 base64로 인코딩된 경로를 포함하는 target 매개변수에 존재합니다. 예를 들어 경로 pentest는 다음과 같이 인코딩됩니다:

root@kitploit:~
1_cGVudGVzdA==

l1_이 상수 접두사처럼 보이므로 이를 건너뛰면 나머지는 다음과 같이 디코딩될 수 있습니다:

root@kitploit:~
pentest

따라서 다음과 같이 수정할 수 있습니다:

root@kitploit:~
pentest/../../

그리고 다음과 같이 인코딩합니다:

root@kitploit:~
l1_cGVudGVzdC8uLi8uLi8=

target 매개변수를 이 값으로 설정하면 애플리케이션 루트 폴더에 임의의 파일을 쓸 수 있습니다.

이 문제는 제공된 요청 매개변수의 불완전한 유효성 검사로 인해 발생했습니다. 해당 문제는 elFinder 버전 2.1.62에서 수정되었습니다.

영향을 받는 버전

< 2.1.62

권고

elFinder를 2.1.62 이상으로 업데이트하세요.

참고 자료

  • https://github.com/Studio-42/elFinder/security/advisories/GHSA-wm5g-p99q-66g4
  • https://nvd.nist.gov/vuln/detail/CVE-2023-35840
도구 다운로드