
elFinder < 2.1.62 - Vulnerabilidade de Path Traversal no conector PHP LocalVolumeDriver
elFinder < 2.1.62 - Vulnerabilidade de Path Traversal no conector PHP LocalVolumeDriver
Vulnerabilidade de Path Traversal no conector PHP LocalVolumeDriver. Esta vulnerabilidade pode ser explorada permitindo que utilizadores não confiáveis escrevam no sistema de ficheiros local.
A vulnerabilidade existe no parâmetro target que contém um caminho codificado em base64. Por exemplo, o caminho pentest é codificado como:
1_cGVudGVzdA==
Se ignorarmos l1_, pois parece ser um prefixo constante, o resto pode ser descodificado como:
pentest
Portanto, podemos modificá-lo para:
pentest/../../
E depois codificá-lo como:
l1_cGVudGVzdC8uLi8uLi8=
Com o parâmetro target definido para este valor, podemos escrever ficheiros arbitrários na pasta raiz da aplicação.
Este problema foi causado por uma verificação de validade incompleta dos parâmetros do pedido fornecidos. Esse problema foi corrigido no elFinder Versão 2.1.62.
< 2.1.62
Atualize o elFinder para 2.1.62 ou mais recente.