
Exploit für CVE-2021-45010, eine Path-Traversal-Schwachstelle in Tiny File Manager <= 2.4.3, die es authentifizierten Benutzern ermöglicht, schädliche PHP-Dateien hochzuladen und eine Remote-Code-Ausführung zu erreichen.
CVE-2021-45010: Eine Path-Traversal-Schwachstelle in der Datei-Upload-Funktionalität in tinyfilemanager.php im Tiny File Manager Project’s Tiny File Manager <= 2.4.3 ermöglicht es entfernten Angreifern mit gültigen Benutzerkonten, schädliche PHP-Dateien in das Webroot hochzuladen und eine Codeausführung auf dem Zielserver zu erreichen.