
Una vulnerabilità di path traversal nella funzionalità di upload dei file in tinyfilemanager.php in Tiny File Manager Project's Tiny File Manager <= 2.4.6 consente ad attaccanti remoti con account utente validi di caricare file PHP dannosi nella webroot e di ottenere l'esecuzione di codice sul server di destinazione.
Una vulnerabilità di path traversal nella funzionalità di caricamento dei file in tinyfilemanager.php del Tiny File Manager <= 2.4.6 di Tiny File Manager Project consente ad attaccanti remoti con account utente validi di caricare file PHP dannosi nella webroot e ottenere l'esecuzione di codice sul server di destinazione.