PT-2026-84020 · Elfinder · Elfinder

CVE-2026-81889

·

Publicado

2026-08-03

·

Atualizado

2026-09-01

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas elFinder versões anteriores a 2.1.70
Descrição Uploads de URL em php/elFinder.class.php podem ignorar as proteções de server-side request forgery (SSRF) quando o PHP cURL não está disponível. A função validate address() valida o endereço IP, mas a get remote contents() utiliza fsock get contents(), que se conecta à variável host e realiza uma segunda resolução de DNS. Isso cria uma condição de Time-of-Check to Time-of-Use (TOCTOU), na qual um invasor pode usar DNS rebinding para fornecer um endereço público durante a validação e um endereço de loopback ou privado durante a conexão real. Isso permite que o corpo da resposta HTTP interna seja armazenado como um arquivo enviado e lido através do elFinder. Além disso, o uso de get headers() solicita separadamente o nome do host original sem reutilizar a conexão validada, criando um caminho de SSRF cego. DNS rebinding é uma técnica onde um servidor DNS altera o endereço IP associado a um nome de host entre o momento em que ele é validado e o momento em que é utilizado.
Recomendações Atualize para a versão 2.1.70. Como mitigação temporária, rejeite uploads de URL quando o cURL não estiver disponível ou configure o urlUploadFilter para rejeitar uploads de URL.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13684
CVE-2026-81889
GHSA-8X3Q-JPJH-QH5C

Produtos afetados

Elfinder