Tiny File Manager 文件管理器后台任意文件上传漏洞 (CVE-2021-45010)

2024-08-02 Tiny File Manager PoC No

Description

Tiny File Manager是一款基于Web的开源文件管理器。Tiny File Manager 2.4.6中的tinyfilemanager.php文件上传功能存在路径遍历漏洞,该漏洞允许远程攻击者使用有效用户账户上传恶意PHP文件到webroot并在目标服务器上实现代码执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities