Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-35840 — elFinder < 2.1.62 - Уязвимость обхода пути в коннекторе PHP LocalVolumeDriver | Kitploit
Инструменты/GitHubGitHub/afine-com/cve-2023-35840
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеНеправильная Конфигурация
GitHubafine-com/cve-2023-35840

CVE-2023-35840

elFinder < 2.1.62 - Уязвимость обхода пути в коннекторе PHP LocalVolumeDriver

Репозиторий
213 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-35840

elFinder < 2.1.62 - Уязвимость Path Traversal в коннекторе PHP LocalVolumeDriver

Описание

Уязвимость Path Traversal в коннекторе PHP LocalVolumeDriver. Эта уязвимость может быть использована, позволяя недоверенным пользователям записывать данные в локальную файловую систему.

Уязвимость существует в параметре target, который содержит путь, закодированный в base64. Например, путь pentest кодируется как:

root@kitploit:~
1_cGVudGVzdA==

Если мы пропустим l1_, так как это похоже на постоянный префикс, остальное можно декодировать как:

root@kitploit:~
pentest

Следовательно, мы можем изменить его на:

root@kitploit:~
pentest/../../

А затем закодировать как:

root@kitploit:~
l1_cGVudGVzdC8uLi8uLi8=

Установив параметр target в это значение, мы можем записывать произвольные файлы в корневую папку приложения.

Эта проблема была вызвана неполной проверкой валидности предоставленных параметров запроса. Эта проблема была исправлена в elFinder версии 2.1.62.

Затронутые версии

< 2.1.62

Уведомление

Обновите elFinder до версии 2.1.62 или новее.

Ссылки

  • https://github.com/Studio-42/elFinder/security/advisories/GHSA-wm5g-p99q-66g4
  • https://nvd.nist.gov/vuln/detail/CVE-2023-35840
Скачать инструмент