Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-35840

Опубликовано: 19 июн. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

_joinPath in elFinderVolumeLocalFileSystem.class.php in elFinder before 2.1.62 allows path traversal in the PHP LocalVolumeDriver connector.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:std42:elfinder:*:*:*:*:*:*:*:*
Версия до 2.1.62 (исключая)

EPSS

Процентиль: 90%
0.05222
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 7.5
github
больше 2 лет назад

elFinder vulnerable to path traversal in LocalVolumeDriver connector

EPSS

Процентиль: 90%
0.05222
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22
CWE-22