
CVE-2021-45010 のエクスプロイト。Tiny File Manager <= 2.4.3 におけるパストラバーサルで、認証済みユーザーが悪意のある PHP ファイルをアップロードし、リモートコード実行を達成できるようにします。
CVE-2021-45010: Tiny File Manager Project の Tiny File Manager <= 2.4.3 における tinyfilemanager.php のファイルアップロード機能のパストラバーサル(ディレクトリトラバーサル)の脆弱性により、有効なユーザーアカウントを持つリモートの攻撃者が悪意のある PHP ファイルをウェブルートにアップロードし、対象サーバー上でコード実行を達成できる可能性があります。