[随波逐流]CTF Flags

随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
返    回

CVE-2021-32682

 广告模块
ID: 16966
标题: CVE-2021-32682
描述: elFinder <= 2.1.58版本中,在创建新的zip存档文件时,对name参数过滤不足,导致参数被带入proc_open中执行,造成命令注入,攻击者可以利用该漏洞在elFinder服务器上执行任意代码
类型: RCE漏洞
网站: cyberstrikelab
题目链接: https://www.cyberstrikelab.com/
赛事: cyberstrikelab
年度: 2021
Flag值: CVE-2021-32682的漏洞利用过程及验证
writeup: https://cloud.tencent.com/developer/article/2575663
答案错误,我要更正