elFinder 命令注入漏洞 CVE-2019-9194 CNNVD-201902-962

7.5 AV AC AU C I A
发布: 2019-02-26
修订: 2020-08-24

elFinder是一套基于Drupal平台的、开源的AJAX文件管理器。该产品提供多文件上传、图像缩放等功能。 elFinder 2.1.48之前版本中的PHP connector存在命令注入漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息