漏洞信息详情

Studio 42 elFinder 路径遍历漏洞

漏洞简介

Studio 42 elFinder是一款使用jQuery和jQuery UI并以JavaScript编写的开源Web文件管理器。

Studio 42 elFinder 2.1.36之前版本中存在目录遍历漏洞。攻击者可借助elFinder.class.php文件的‘zipdl()’函数利用该漏洞删除文件。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://github.com/Studio-42/elFinder/releases/tag/2.1.36

参考网址

来源:CONFIRM

链接:https://github.com/Studio-42/elFinder/commit/157f471d7e48f190f74e66eb5bc73360b5352fd3

来源:CONFIRM

链接:https://github.com/Studio-42/elFinder/releases/tag/2.1.36

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多