CVE-2021-45010
45Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 70%
de la publicación al arma1 días
Publicada en NVD15 mar
1ª PoC+1d
probabilidad de explotación
70%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
4 exploit(s) público(s)
A path traversal vulnerability in the file upload functionality in tinyfilemanager.php in Tiny File Manager before 2.4.7 allows remote attackers (with valid user accounts) to upload malicious PHP files to the webroot, leading to code execution.
Productos afectados
n/a · n/aPoCs públicas encontradas — 4
exploitdbwww.exploit-db.com/exploits/50828no verificadogithubgithub.com/BKreisel/CVE-2021-45010★ 4githubgithub.com/Syd-SydneyJr/CVE-2021-45010★ 1cve_referencepacketstormsecurity.com/files/166330/Tiny-File-Manager-2.4.6-Shell-Upload.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://packetstormsecurity.com/files/166330/Tiny-File-Manager-2.4.6-Shell-Upload.htmlhttps://febin0x4e4a.wordpress.com/2022/01/23/tiny-file-manager-authenticated-rce/https://github.com/febinrev/tinyfilemanager-2.4.3-exploit/raw/main/exploit.shhttps://github.com/prasathmani/tinyfilemanager/commit/2046bbde72ed76af0cfdcae082de629bcc4b44c7https://github.com/prasathmani/tinyfilemanager/pull/636https://github.com/prasathmani/tinyfilemanager/pull/636/files/a93fc321a3c89fdb9bee860bf6df5d89083298d1https://raw.githubusercontent.com/febinrev/tinyfilemanager-2.4.6-exploit/main/exploit.shhttps://sploitus.com/exploit?id=1337DAY-ID-37364&utm_source=rss&utm_medium=rss