Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en elFinder (CVE-2019-5884)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
10/01/2019
Última modificación:
09/09/2021

Descripción

php/elFinder.class.php en elFinder, en versiones anteriores a la 2.1.45, filtra información si la extensión curl de PHP está habilitada y safe_mode o open_basedir no está configurados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:std42:elfinder:*:*:*:*:*:*:*:* 2.1.45 (excluyendo)