"ELFinder.Connector.Minimal.php.Arbitrary.File.Upload"
攻击漏洞描述
这表明攻击企图利用 ELFinder 组件中的任意文件上传漏洞。该漏洞是由于在处理精心制作的请求时对应用程序中用户提供的输入进行的过滤不足。远程攻击者可以利用它上传任意文件,并通过对文件发出直接请求,还可以执行上传的脚本文件。
影响范围
Tiki Wiki ELFinder Version 2.0
WordPress Plugin File Manager Versions 6.0-6.8
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用供应商提供的最新升级或补丁。 https://tiki.org/article434-Security-update-Tiki-15-2-Tiki-14-4-and-Tiki-12-9-released https://tw.wordpress.org/plugins/wp-file -经理/