elFinder는 jQuery UI를 사용하여 JavaScript로 작성된 웹용 오픈 소스 파일 관리자입니다. 2.1.68 이전에는 elFinder MySQL 볼륨 드라이버(elFinderVolumeMySQL)의 인증된 SQL 주입 취약점으로 인해 영향을 받은 볼륨에 대한 읽기 전용 액세스 권한이 있는 사용자를 포함하여 로그인한 모든 사용자가 조작된 대상 파일 해시를 통해 SQL을 주입할 수 있었습니다. 악용에 성공하면 무단 데이터 공개 및 서비스 거부가 발생할 수 있습니다. 이 취약점은 t를 사용하도록 구성된 설치에만 영향을 미칩니다.
elFinder는 jQuery UI를 사용하여 JavaScript로 작성된 웹용 오픈 소스 파일 관리자입니다. 2.1.68 이전에는 elFinder MySQL 볼륨 드라이버(elFinderVolumeMySQL)의 인증된 SQL 주입 취약점으로 인해 영향을 받은 볼륨에 대한 읽기 전용 액세스 권한이 있는 사용자를 포함하여 로그인한 모든 사용자가 조작된 대상 파일 해시를 통해 SQL을 주입할 수 있었습니다. 악용에 성공하면 무단 데이터 공개 및 서비스 거부가 발생할 수 있습니다. 이 취약점은 MySQL 볼륨 드라이버를 사용하도록 구성된 설치에만 영향을 미칩니다. 이 취약점은 2.1.68에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준