PT-2026-84021 · Elfinder · Elfinder

CVE-2026-81890

·

Publicado

2026-08-31

·

Atualizado

2026-09-02

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas elFinder versões anteriores a 2.1.70
Description O comando netmount está ausente da lista elFinderConnector::$csrfProtectedCmds em php/elFinderConnector.class.php, o que impede a execução da função validateCsrfToken() durante esta operação de alteração de estado. Na configuração padrão php/connector.minimal.php-dist, os montagens de rede FTP estão habilitadas. Isso permite que uma requisição cross-site ignore a necessidade do token X-elFinder-CSRF e envie argumentos controlados pelo atacante—incluindo protocol, host, path, port, user, pass, alias e options—através de elFinder::netmount() em php/elFinder.class.php para php/elFinderVolumeFTP.class.php. Consequentemente, um atacante pode forçar o servidor PHP a se conectar a um host e porta FTP arbitrários usando credenciais fornecidas e persistir uma montagem FTP escolhida pelo atacante na sessão da vítima.
Recommendations Atualizar para a versão 2.1.70.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81890
GHSA-9HJF-W35W-6VX2

Produtos afetados

Elfinder