Описание
_joinPath in elFinderVolumeLocalFileSystem.class.php in elFinder before 2.1.62 allows path traversal in the PHP LocalVolumeDriver connector.
Ссылки
- PatchVendor Advisory
- ExploitVendor Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- PatchVendor Advisory
- ExploitVendor Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.1.62 (исключая)
cpe:2.3:a:std42:elfinder:*:*:*:*:*:*:*:*
EPSS
Процентиль: 90%
0.05222
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22
CWE-22
Связанные уязвимости
CVSS3: 7.5
github
больше 2 лет назад
elFinder vulnerable to path traversal in LocalVolumeDriver connector
EPSS
Процентиль: 90%
0.05222
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22
CWE-22