
Exploit per CVE-2021-45010, un path traversal in Tiny File Manager <= 2.4.3, che consente agli utenti autenticati di caricare file PHP dannosi e ottenere l'esecuzione remota di codice.
CVE-2021-45010: Una vulnerabilità di path traversal nella funzionalità di upload dei file in tinyfilemanager.php nel Tiny File Manager Project's Tiny File Manager <= 2.4.3 consente a utenti remoti con account validi di caricare file PHP dannosi nella webroot e ottenere l'esecuzione di codice sul server di destinazione.