Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-35840 — elFinder < 2.1.62 - PHP LocalVolumeDriver 连接器中的路径遍历漏洞 | Kitploit
工具/GitHubGitHub/afine-com/cve-2023-35840
漏洞分析漏洞利用Web安全渗透测试错误配置
GitHubafine-com/cve-2023-35840

CVE-2023-35840

elFinder < 2.1.62 - PHP LocalVolumeDriver 连接器中的路径遍历漏洞

查看仓库
213年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-35840

elFinder < 2.1.62 - PHP LocalVolumeDriver 连接器中的路径遍历漏洞

描述

PHP LocalVolumeDriver 连接器中存在路径遍历漏洞。此漏洞可被利用,允许不受信任的用户向本地文件系统写入数据。

该漏洞存在于 target 参数中,该参数包含一个 base64 编码的路径。例如,路径 pentest 被编码为:

root@kitploit:~
1_cGVudGVzdA==

如果忽略 l1_(它看起来是一个常量前缀),其余部分可以解码为:

root@kitploit:~
pentest

因此,我们可以将其修改为:

root@kitploit:~
pentest/../../

然后将其编码为:

root@kitploit:~
l1_cGVudGVzdC8uLi8uLi8=

将 target 参数设置为该值后,我们可以将任意文件写入应用程序的根目录。

此问题是由于对提供的请求参数的有效性检查不完整所致。该问题已在 elFinder 2.1.62 版本中修复。

受影响版本

< 2.1.62

建议

将 elFinder 更新到 2.1.62 或更新版本。

参考

  • https://github.com/Studio-42/elFinder/security/advisories/GHSA-wm5g-p99q-66g4
  • https://nvd.nist.gov/vuln/detail/CVE-2023-35840
下载工具