elFinder <=2.1.60 - 任意文件读取(CVE-2022-26960)

日期: 2022-09-06 | 影响软件: elFinder | POC: 否

漏洞描述

elFinder是一个基于PHP、Jquery的开源文件管理系统。std42elFinder到2.1.60中的php受路径遍历的影响。这允许未经身份验证的远程攻击者读取、写入和浏览配置文档根目录之外的文件。这是由于绝对文件路径处理不当所致。

PoC代码

暂无

相关漏洞推荐