PT-2026-5900 · Unknown · Tiny File Manager

CVE-2025-46651

·

Publicado

2026-02-03

·

Atualizado

2026-02-10

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Tiny File Manager versões até 2.6
Descrição O software apresenta uma vulnerabilidade de falsificação de requisição do lado do servidor (SSRF) na funcionalidade de upload de URL. A validação insuficiente de URLs fornecidas pelo usuário permite que um atacante envie requisições manipuladas para o localhost, como usando http://www.127.0.0.1.example.com/. Isso pode resultar em varreduras de portas não autorizadas ou acesso a serviços internos.
Recomendações Atualize o Tiny File Manager para uma versão posterior à 2.6.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-46651

Produtos afetados

Tiny File Manager