CVE-2022-40490
Tiny File Manager الإصدار 2.4.7 والإصدارات الأقدم تم اكتشاف احتوائها على ثغرة أمنية من نوع Cross Site Scripting (XSS) تم اكتشاف أن Tiny File Manager الإصدار...
- تم النشر
- 06/02/2025
- محدث
- 20/08/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 33.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Tiny File Manager الإصدار 2.4.7 والإصدارات الأقدم تم اكتشاف احتوائها على ثغرة أمنية من نوع Cross Site Scripting (XSS) تم اكتشاف أن Tiny File Manager الإصدار 2.4.7 والإصدارات الأقدم تحتوي على ثغرة أمنية من نوع Cross Site Scripting (XSS). تسمح هذه الثغرة للمهاجمين بتنفيذ كود تعسفي عبر حمولة مصممة خصيصًا يتم حقنها في اسم ملف مرفوع أو ملف موجود بالفعل.
المصادر
1Tiny File Manager v2.4.7 والإصدارات الأقدم معرضة لثغرة Cross Site Scripting.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.