References https://nvd.nist.gov/vuln/detail/CVE-2021-43421 https://github.com/Studio-42/elFinder/issues/3429 https://github.com/projectdiscovery/nuclei-templates/issues/4090 https://github.com/advisories/GHSA-x4jx-hjwf-gc99 https://www.sentinelone.com/vulnerability-database/cve-2021-43421/ https://pentest-tools.com/vulnerabilities-exploits/elfinder-2160-rce-vulnerability_13707 https://www.tenable.com/cve/CVE-2021-43421 https://www.miggo.io/vulnerability-database/cve/CVE-2021-43421 https://wordpress.org/support/topic/security-vulnerability-95/
Related VulnerabilitiesPoCCVE-2021-23394: elFinder < 2.1.58 - Remote Code ExecutionPoCCVE-2019-9194: elFinder <= 2.1.47 - Command InjectionPoCCVE-2021-32682: elFinder 2.1.58 - Remote Code ExecutionPoCCVE-2021-43421: Studio-42 elFinder <2.1.60 - Arbitrary File UploadPoCCVE-2022-26960: elFinder <=2.1.60 - Local File InclusionPoCelfinder-version: elFinder 2.1.58 - Remote Code ExecutionPoCdrupal7-elfinder-rce: Drupal 7 Elfinder - Remote Code ExecutionPoCelFinder-path-traversal: elFinder <=2.1.12 - Local File InclusionelFinder CVE-2021-23394 远程代码执行漏洞elFinder PHP Connector CVE-2021-32682远程代码执行漏洞Studio-42 elFinder CVE-2022-27115任意文件上传漏洞elFinder CVE-2022-26960目录遍历漏洞