CVE-2021-45010
ثغرة اجتياز المسار في وظيفة رفع الملفات في tinyfilemanager.php في Tiny File Manager قبل الإصدار 2.4.7 تسمح للمهاجمين عن بُعد (الذين يمتلكون حسابات مستخدمين...
- تم النشر
- 15/03/2022
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 16/03/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة اجتياز المسار في وظيفة رفع الملفات في tinyfilemanager.php في Tiny File Manager قبل الإصدار 2.4.7 تسمح للمهاجمين عن بُعد (الذين يمتلكون حسابات مستخدمين صالحة) برفع ملفات PHP خبيثة إلى جذر الويب (webroot)، مما يؤدي إلى تنفيذ التعليمات البرمجية.
المصادر
5- CVE-2021-45010استغلال
🐍 استغلال Python لـ CVE-2021-45010
- CVE-2021-45010استغلال
استغلال تنفيذ الأوامر عن بُعد مصادق عليه لـ Tiny File Manager 2.4.6، مما يتيح تنفيذ أوامر تعسفية على خوادم الويب الضعيفة.
استغلال لثغرة CVE-2021-45010، وهي ثغرة اجتياز مسار في Tiny File Manager <= 2.4.3، تتيح للمستخدمين المصادق عليهم رفع ملفات PHP خبيثة وتحقيق تنفيذ التعليمات البرمجية عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.