Vulnerabilidad en el conector PHP en elFinder (CVE-2021-32682)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
14/06/2021
Última modificación:
09/11/2022
Descripción
elFinder es un administrador de archivos de código abierto para la web, escrito en JavaScript usando la Interfaz de Usuario jQuery. Múltiples vulnerabilidades afectan a elFinder versión 2.1.58. Estas vulnerabilidades pueden permitir a un atacante ejecutar código y comandos arbitrarios en el servidor que aloja el conector PHP de elFinder, inclusive con una configuración mínima. Los problemas fueron parcheados en la versión 2.1.59. Como solución, asegúrese de que el conector no está expuesto sin autenticación
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:std42:elfinder:*:*:*:*:*:*:*:* | 2.1.59 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/164173/elFinder-Archive-Command-Injection.html
- https://blog.sonarsource.com/elfinder-case-study-of-web-file-manager-vulnerabilities/
- https://github.com/Studio-42/elFinder/commit/a106c350b7dfe666a81d6b576816db9fe0899b17
- https://github.com/Studio-42/elFinder/security/advisories/GHSA-wph3-44rj-92pr