PT-2025-5833 · Unknown · Tiny File Manager

Whitej3Rry

·

Publicado

2025-02-06

·

Atualizado

2025-08-20

·

CVE-2022-40490

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Tiny File Manager versões 2.4.7 e anteriores
Descrição: A vulnerabilidade permite que atacantes executem código arbitrário por meio de um payload manipulado injetado no nome de um arquivo enviado ou já existente. Trata-se de uma vulnerabilidade de Cross Site Scripting (XSS).
Recomendações: Para as versões 2.4.7 e anteriores, atualize para uma versão que contenha uma correção para este problema. Como medida temporária, considere restringir a capacidade de fazer upload de arquivos ou modificar nomes de arquivos para minimizar o risco de exploração. Evite utilizar nomes de arquivos potencialmente maliciosos até que o problema seja resolvido.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-40490

Produtos afetados

Tiny File Manager