首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    CVE-2021-32682,elFinder ZIP 参数与任意命令注入

    一、CVE-2021-32682,elFinder ZIP 参数与任意命令注入 (一)漏洞条件 CVE-2021-32682 是 elFinder 文件管理器在处理 ZIP 压缩功能时存在的任意命令注入漏洞...,其触发需满足以下 3 个核心条件: 受影响版本:目标系统使用的 elFinder 版本为 2.1.58 及之前版本(该漏洞在 2.1.59 版本中被修复),且启用了 ZIP 压缩功能(默认启用,用于支持文件打包操作...功能可访问:攻击者能够访问 elFinder 的 connector.minimal.php 接口(该接口是 elFinder 后端核心交互入口,负责处理文件操作请求,如创建、压缩、删除文件等),无需额外身份认证或仅需低权限即可调用...(二)漏洞原理 功能调用逻辑:当用户在 elFinder 中执行文件压缩操作时,前端会向后端 connector.minimal.php 接口发送 cmd=archive 请求,同时传递 name(压缩包名称...命令执行与危害:拼接后的恶意命令被 elFinder 以 www-data 等服务权限执行,攻击者可通过该漏洞实现任意命令执行(如写入 Webshell、反弹 Shell),最终获取目标服务器的低权限控制权

    30410

    WordPress wp-file-manager 文件上传漏洞 CVE-2020-25213

    return $this->abspathCE($path);  }  return '';}可以看出需要正确的 id 才能得到路径elFinder类在 elFinder类 的构造方法可以看到使用了 idpublic...$hashes : array())) === false) {可以看出来都存在 $args 中elFinder类 的 exec方法 可以调用 elFinder类 的 upload方法public function...foreach ($this->elFinder->commandArgsList($cmd) as $name => $req) {    ...    ...$this->output($this->elFinder->exec($cmd, $args));可以看出来 POST请求 cmd 为 upload,就会调用 elFinder类 的 upload方法当同时上传文件时...,$args['FILES'] 将存储上传的文件的信息elFinder类在 elFinder类 可以看到 commandArgsList方法protected $commands = array(  .

    1.5K30

    一个支持消息推送,文件管理,在线用户监控的后台权限管理系统来了

    crowd-admin 项目介绍 crowd-admin是一个通用后台权限管理系统,集成了rbac权限管理、消息推送、邮件发送、任务调度、代码生成、elfinder文件管理等常用功能,系统内各个业务按照模块划分...是一个java新人易于上手,学习之后能够快速融入企业开发的指导项目 主要特性 项目按功能模块化,提升开发,测试效率 支持消息推送 集成elfinder进行文件管理 支持数据字典 支持邮件发送,采用activeMQ...profile可根据-Dspring.profiles.active=dev参数灵活切换配置文件 前端 模板选型:Jsp 管理模板:H+ JS框架:jQuery 数据表格:bootstrapTable 文件管理:elfinder...邮件发送:基于activeMQ异步发送邮件 办公通知 我的通知:接收当前用户得通知信息 通知管理:管理员发送并管理通知消息 基础管理 数据字典:对系统中经常使用的一些较为固定的数据进行维护 文件管理:集成elfinder

    1K10

    写入图片抛出java.io.IOException: Broken pipe异常

    场景: 最近业务需要,无意中看到开源web文件管理器插件 elfinder,功能还比较不错,想改装一下用在自己的项目里 在本地测试ok但是部署到linux上时,浏览在线大型图片的时候报如下异常;...IOUtils.java:2291) at org.apache.commons.io.IOUtils.copy(IOUtils.java:2246) at com.itstyle.cloud.common.elfinder.command.FileCommand.execute...(FileCommand.java:69) at com.itstyle.cloud.common.elfinder.command.AbstractCommand.execute(AbstractCommand.java...IOUtils.java:2291)atorg.apache.commons.io.IOUtils.copy(IOUtils.java:2246)atcom.itstyle.cloud.common.elfinder.command.FileCommand.execute...(FileCommand.java:69)atcom.itstyle.cloud.common.elfinder.command.AbstractCommand.execute(AbstractCommand.java

    44210
    领券