CVE-2021-45010
Tiny File Manager के 2.4.7 से पहले के संस्करण में tinyfilemanager.php की फ़ाइल अपलोड कार्यक्षमता में एक पथ ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों (मान्य उपयोगकर्ता खातों के साथ) को वेबरूट में दुर्भावनापूर्ण PHP...
- प्रकाशित
- 15 मार्च 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 मार्च 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tiny File Manager के 2.4.7 से पहले के संस्करण में tinyfilemanager.php की फ़ाइल अपलोड कार्यक्षमता में एक पथ ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों (मान्य उपयोगकर्ता खातों के साथ) को वेबरूट में दुर्भावनापूर्ण PHP फ़ाइलें अपलोड करने की अनुमति देती है, जिससे कोड निष्पादन होता है।
स्रोत
5- CVE-2021-45010एक्सप्लॉइट
🐍 CVE-2021-45010 के लिए Python एक्सप्लॉइट
- CVE-2021-45010एक्सप्लॉइट
Tiny File Manager 2.4.6 के लिए प्रमाणित रिमोट कोड निष्पादन शोषण, संवेदनशील वेब सर्वरों पर मनमाना कमांड निष्पादन सक्षम करता है।
- CVE-2021-45010-TinyFileManager-Exploitएक्सप्लॉइट
CVE-2021-45010 के लिए एक्सप्लॉइट, Tiny File Manager <= 2.4.3 में एक पाथ ट्रैवर्सल, जो प्रमाणित उपयोगकर्ताओं को दुर्भावनापूर्ण PHP फ़ाइलें अपलोड करने और रिमोट कोड निष्पादन प्राप्त करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।