elFinder 信息泄露漏洞 CVE-2019-5884 CNNVD-201901-331

4.3 AV AC AU C I A
发布: 2019-01-10
修订: 2019-01-24

elFinder是基于Drupal平台下的一套开源的AJAX文件管理器。它提供多文件上传、图像缩放等功能。 elFinder 2.1.45之前版本中的php/elFinder.class.php文件存在安全漏洞。当curl扩展被禁用并且程序没有设置safe_mode或open_basedir时,攻击者可利用该漏洞泄露信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息