
Уязвимость обхода пути в функциональности загрузки файлов в tinyfilemanager.php в Tiny File Manager Project's Tiny File Manager <= 2.4.6 позволяет удалённым злоумышленникам с действительными учётными записями пользователей загружать вредоносные PHP-файлы в корневую директорию веб-сервера и добиваться выполнения кода на целевом сервере.
Уязвимость обхода пути (Path Traversal) в функциональности загрузки файлов в tinyfilemanager.php в Tiny File Manager Project's Tiny File Manager <= 2.4.6 позволяет удалённым злоумышленникам с действительными учётными записями пользователей загружать вредоносные PHP-файлы в корневой каталог веб-сервера и добиться выполнения кода на целевом сервере.