
Tiny File Manager ProjectのTiny File Manager <= 2.4.6のtinyfilemanager.phpにおけるファイルアップロード機能のパストラバーサル脆弱性により、有効なユーザーアカウントを持つリモート攻撃者が悪意のあるPHPファイルをWebルートにアップロードし、ターゲットサーバー上でコード実行を達成できる可能性があります。
Tiny File Manager Project の Tiny File Manager <= 2.4.6 における tinyfilemanager.php のファイルアップロード機能のパストラバーサル(Path traversal)の脆弱性により、有効なユーザーアカウントを持つリモートの攻撃者が、悪意のある PHP ファイルを webroot にアップロードし、対象サーバー上でコード実行を達成できる可能性があります。