PT-2026-84021 · Elfinder · Elfinder
CVE-2026-81890
·
Publicado
2026-08-31
·
Atualizado
2026-09-02
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
elFinder versões anteriores a 2.1.70
Description
O comando
netmount está ausente da lista elFinderConnector::$csrfProtectedCmds em php/elFinderConnector.class.php, o que impede a execução da função validateCsrfToken() durante esta operação de alteração de estado. Na configuração padrão php/connector.minimal.php-dist, os montagens de rede FTP estão habilitadas. Isso permite que uma requisição cross-site ignore a necessidade do token X-elFinder-CSRF e envie argumentos controlados pelo atacante—incluindo protocol, host, path, port, user, pass, alias e options—através de elFinder::netmount() em php/elFinder.class.php para php/elFinderVolumeFTP.class.php. Consequentemente, um atacante pode forçar o servidor PHP a se conectar a um host e porta FTP arbitrários usando credenciais fornecidas e persistir uma montagem FTP escolhida pelo atacante na sessão da vítima.Recommendations
Atualizar para a versão 2.1.70.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Elfinder