Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el directorio de archivos en el paquete elFinder.NetCore (CVE-2021-23428)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
01/09/2021
Última modificación:
28/06/2022

Descripción

Esto afecta a todas las versiones del paquete elFinder.NetCore. El método Path.Combine(...) es usado para crear una ruta de archivo absoluta. Debido a una falta de saneamiento de la entrada del usuario y a una falta de comprobación de la ruta generada, es posible escapar del directorio de Archivos por medio de un salto de ruta

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:elfinder.netcore_project:elfinder.netcore:*:*:*:*:*:*:*:*