
Tiny File Manager Project의 Tiny File Manager <= 2.4.6에 포함된 tinyfilemanager.php의 파일 업로드 기능에서 발생하는 경로 탐색(Path Traversal) 취약점으로 인해, 유효한 사용자 계정을 가진 원격 공격자가 악성 PHP 파일을 웹 루트에 업로드하고 대상 서버에서 코드 실행을 달성할 수 있습니다.
Tiny File Manager Project의 Tiny File Manager <= 2.4.6에 포함된 tinyfilemanager.php의 파일 업로드 기능에 존재하는 경로 탐색(Path traversal) 취약점으로 인해, 유효한 사용자 계정을 가진 원격 공격자가 악성 PHP 파일을 웹 루트에 업로드하고 대상 서버에서 코드 실행을 수행할 수 있습니다.