Tiny File Manager 文件管理器后台任意文件上传漏洞 (CVE-2021-45010)

日期: 2024-08-02 | 影响软件: Tiny File Manager | POC: 否

漏洞描述

Tiny File Manager是一款基于Web的开源文件管理器。Tiny File Manager 2.4.6中的tinyfilemanager.php文件上传功能存在路径遍历漏洞,该漏洞允许远程攻击者使用有效用户账户上传恶意PHP文件到webroot并在目标服务器上实现代码执行。

PoC代码

暂无

相关漏洞推荐