TinyFileManager 路径遍历漏洞 CVE-2021-40964 CNNVD-202109-1066

4.3 AV AC AU C I A
发布: 2021-09-15
修订: 2024-11-21

TinyFileManager是一个基于 Web 的文件管理器。用于通过 Web 浏览器在线存储、上传、编辑和管理文件和文件夹。 TinyFileManager 2.4.6及以下所有版本存在路径遍历漏洞,该漏洞源于软件对于fullpath参数缺乏有效的验证与转义,攻击者可利用该漏洞上传文件以浏览服务器的预期工作目录,并写入恶意文件到计算机上的任何目录。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息