Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-35840 — elFinder < 2.1.62 - Vulnerabilidade de Path Traversal no conector PHP LocalVolumeDriver | Kitploit
Ferramentas/GitHubGitHub/afine-com/cve-2023-35840
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubafine-com/cve-2023-35840

CVE-2023-35840

elFinder < 2.1.62 - Vulnerabilidade de Path Traversal no conector PHP LocalVolumeDriver

Ver Repositório
21há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-35840

elFinder < 2.1.62 - Vulnerabilidade de Path Traversal no conector PHP LocalVolumeDriver

Descrição

Vulnerabilidade de Path Traversal no conector PHP LocalVolumeDriver. Esta vulnerabilidade pode ser explorada permitindo que utilizadores não confiáveis escrevam no sistema de ficheiros local.

A vulnerabilidade existe no parâmetro target que contém um caminho codificado em base64. Por exemplo, o caminho pentest é codificado como:

root@kitploit:~
1_cGVudGVzdA==

Se ignorarmos l1_, pois parece ser um prefixo constante, o resto pode ser descodificado como:

root@kitploit:~
pentest

Portanto, podemos modificá-lo para:

root@kitploit:~
pentest/../../

E depois codificá-lo como:

root@kitploit:~
l1_cGVudGVzdC8uLi8uLi8=

Com o parâmetro target definido para este valor, podemos escrever ficheiros arbitrários na pasta raiz da aplicação.

Este problema foi causado por uma verificação de validade incompleta dos parâmetros do pedido fornecidos. Esse problema foi corrigido no elFinder Versão 2.1.62.

Versões afetadas

< 2.1.62

Aviso

Atualize o elFinder para 2.1.62 ou mais recente.

Referências

  • https://github.com/Studio-42/elFinder/security/advisories/GHSA-wm5g-p99q-66g4
  • https://nvd.nist.gov/vuln/detail/CVE-2023-35840
Baixar ferramenta