
elFinder < 2.1.62 - Уязвимость обхода пути в коннекторе PHP LocalVolumeDriver
elFinder < 2.1.62 - Уязвимость Path Traversal в коннекторе PHP LocalVolumeDriver
Уязвимость Path Traversal в коннекторе PHP LocalVolumeDriver. Эта уязвимость может быть использована, позволяя недоверенным пользователям записывать данные в локальную файловую систему.
Уязвимость существует в параметре target, который содержит путь, закодированный в base64. Например, путь pentest кодируется как:
1_cGVudGVzdA==
Если мы пропустим l1_, так как это похоже на постоянный префикс, остальное можно декодировать как:
pentest
Следовательно, мы можем изменить его на:
pentest/../../
А затем закодировать как:
l1_cGVudGVzdC8uLi8uLi8=
Установив параметр target в это значение, мы можем записывать произвольные файлы в корневую папку приложения.
Эта проблема была вызвана неполной проверкой валидности предоставленных параметров запроса. Эта проблема была исправлена в elFinder версии 2.1.62.
< 2.1.62
Обновите elFinder до версии 2.1.62 или новее.