以下是该漏洞描述的中文翻译: elFinder 是一个开源的 Web 文件管理器,使用 JavaScript 和 jQuery UI 编写。在 2.1.70 版本之前, 中的 方法在调用 后,未将返回结果通过 进行规范化处理。由于 文件中缺少对 、 、 和 扩展名的定义, 中将这些扩展名映射为 的静态映射规则未能生效。同时, 在 已阻止 的情况下,仍允许文件提取操作。因此,拥有 ZIP 上传权限的攻击者可以将可执行的 PHP 文件(如上述扩展名)提取到 Web 可访问的 目录中。当服务器配置为执行这些扩展名时,即可
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-81889 | 8.6 HIGH | elFinder: SSRF protection bypass via DNS rebinding in the `fsock_get_contents()` fallback |
| CVE-2026-81890 | 5.4 MEDIUM | elFinder: CSRF in netmount allows forced FTP mounts and server-side FTP connections |
No comments yet