
Exploit para CVE-2021-45010, un path traversal en Tiny File Manager <= 2.4.3, que permite a usuarios autenticados subir archivos PHP maliciosos y lograr ejecución remota de código.
CVE-2021-45010: Una vulnerabilidad de path traversal en la funcionalidad de carga de archivos en tinyfilemanager.php del Proyecto Tiny File Manager, en Tiny File Manager <= 2.4.3, permite a atacantes remotos con cuentas de usuario válidas cargar archivos PHP maliciosos en la raíz web y lograr la ejecución de código en el servidor objetivo.