
Une vulnérabilité de traversée de chemin dans la fonctionnalité de téléversement de fichiers de tinyfilemanager.php dans Tiny File Manager Project's Tiny File Manager <= 2.4.6 permet à des attaquants distants disposant de comptes utilisateur valides de téléverser des fichiers PHP malveillants dans la racine web et d'exécuter du code sur le serveur cible.
Une vulnérabilité de traversée de chemin dans la fonctionnalité de téléversement de fichiers de tinyfilemanager.php de Tiny File Manager du projet Tiny File Manager <= 2.4.6 permet à des attaquants distants disposant de comptes utilisateur valides de téléverser des fichiers PHP malveillants vers la racine web et d'exécuter du code sur le serveur cible.