安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

elFinder 是一个用于 Web 的开源文件管理器,使用 jQuery UI 以 JavaScript 编写。创作灵感来自 Mac OS X 操作系统中使用的 Finder 程序的简单性和便利性。 此漏洞允许攻击者通过_joinPath函数在elFinderVolumeLocalFileSystem.class.php文件中进行路径遍历

漏洞危害

攻击者可以访问本地文件系统中的任意文件

TVPR 关键指标

6.8

相关情报信息

  • ElFinder路径遍历漏洞(CVE-2022-26960)

    2022-03-23 00:00:00
  • std42 elfinder 在web页面生成时对输入的转义处理不恰当(跨站脚本)

    2022-02-09 00:00:00
  • elFinder 代码问题漏洞

    2021-06-15 00:00:00
  • std42 elfinder 危险类型文件的不加限制上传

    2021-06-13 00:00:00
  • elFinder 操作系统命令注入漏洞

    2019-02-27 00:00:00
  • elFinder 安全漏洞

    2019-01-14 00:00:00
  • elFinder 信息泄露漏洞

    2019-01-10 00:00:00
  • Studio 42 elFinder on Windows任意文件删除漏洞

    2018-03-29 00:00:00
  • Studio 42 elFinder目录遍历漏洞

    2018-03-28 00:00:00
  • Drupal elFinder模块跨站请求伪造漏洞

    2013-06-25 00:00:00

时间轴

  • 2023-06-19 01:15:00
    斗象应急响应团队对外发布安全通告