| ID: | 16966 |
|---|---|
| 标题: | CVE-2021-32682 |
| 描述: | elFinder <= 2.1.58版本中,在创建新的zip存档文件时,对name参数过滤不足,导致参数被带入proc_open中执行,造成命令注入,攻击者可以利用该漏洞在elFinder服务器上执行任意代码 |
| 类型: | RCE漏洞 |
| 网站: | cyberstrikelab |
| 题目链接: | https://www.cyberstrikelab.com/ |
| 赛事: | cyberstrikelab |
| 年度: | 2021 |
| Flag值: | CVE-2021-32682的漏洞利用过程及验证 |
| writeup: | https://cloud.tencent.com/developer/article/2575663 |