
Exploit pour CVE-2021-45010, un path traversal dans Tiny File Manager <= 2.4.3, permettant aux utilisateurs authentifiés de téléverser des fichiers PHP malveillants et d'obtenir une exécution de code à distance.
CVE-2021-45010 : Une vulnérabilité de traversée de chemin dans la fonctionnalité de téléversement de fichiers dans tinyfilemanager.php du projet Tiny File Manager, Tiny File Manager <= 2.4.3, permet à des attaquants distants disposant de comptes utilisateur valides de téléverser des fichiers PHP malveillants dans la racine web et d'exécuter du code sur le serveur cible.