| CNNVD-ID编号 | CNNVD-202109-1065 |
| CVE编号 | CVE-2021-40965 |
| 发布时间 | 2021-09-15 |
| 更新时间 | 2021-09-16 |
| 漏洞类型 | 跨站请求伪造 |
| 漏洞来源 | N/A |
| 危险等级 | 中危 |
| 威胁类型 | N/A |
| 厂 商 | N/A |
TinyFileManager是一个基于 Web 的文件管理器。用于通过 Web 浏览器在线存储、上传、编辑和管理文件和文件夹。 TinyFileManager 2.4.6及以下所有版本存在跨站请求伪造漏洞,攻击者可利用该漏洞可以通过诱导Administrator用户浏览攻击者控制的URL来上传文件和运行操作系统命令。
暂无