
Eine Path-Traversal-Schwachstelle in der Datei-Upload-Funktion in tinyfilemanager.php im Tiny File Manager Project's Tiny File Manager <= 2.4.6 ermöglicht es entfernten Angreifern mit gültigen Benutzerkonten, bösartige PHP-Dateien in das Webroot hochzuladen und Codeausführung auf dem Zielserver zu erreichen.
Eine Path-Traversal-Schwachstelle in der Datei-Upload-Funktionalität in tinyfilemanager.php in Tiny File Manager <= 2.4.6 des Tiny File Manager-Projekts ermöglicht Remote-Angreifern mit gültigen Benutzerkonten, bösartige PHP-Dateien in das Webroot hochzuladen und auf dem Zielserver Codeausführung zu erreichen.