
Uma vulnerabilidade de path traversal na funcionalidade de upload de arquivos em tinyfilemanager.php no Tiny File Manager Project's Tiny File Manager <= 2.4.6 permite que atacantes remotos com contas de usuário válidas carreguem arquivos PHP maliciosos para o webroot e alcancem execução de código no servidor alvo.
Uma vulnerabilidade de path traversal na funcionalidade de upload de arquivos no tinyfilemanager.php do Tiny File Manager Project, o Tiny File Manager <= 2.4.6, permite que atacantes remotos com contas de usuário válidas carreguem arquivos PHP maliciosos no webroot e obtenham execução de código no servidor de destino.