
تسمح ثغرة اجتياز المسار (Path Traversal) في وظيفة رفع الملفات في tinyfilemanager.php في Tiny File Manager Project's Tiny File Manager <= 2.4.6 للمهاجمين عن بُعد الذين يمتلكون حسابات مستخدمين صالحة برفع ملفات PHP خبيثة إلى جذر الويب (webroot) وتحقيق تنفيذ التعليمات البرمجية على الخادم المستهدف.
ثغرة اجتياز المسار في وظيفة رفع الملفات في tinyfilemanager.php في Tiny File Manager الصادر عن مشروع Tiny File Manager (<= 2.4.6) تسمح للمهاجمين عن بُعد بحسابات مستخدمين صالحة برفع ملفات PHP خبيثة إلى جذر الويب وتحقيق تنفيذ التعليمات البرمجية على الخادم المستهدف.