
Эксплойт для CVE-2021-45010 — обход пути в Tiny File Manager <= 2.4.3, позволяющий аутентифицированным пользователям загружать вредоносные PHP-файлы и добиваться удалённого выполнения кода.
CVE-2021-45010: Уязвимость обхода пути в функциональности загрузки файлов в tinyfilemanager.php в Tiny File Manager Project’s Tiny File Manager <= 2.4.3 позволяет удалённым злоумышленникам с действительными учётными записями пользователей загружать вредоносные PHP-файлы в корневой каталог веб-сервера и добиваться выполнения кода на целевом сервере.