PT-2026-5900 · Unknown · Tiny File Manager
CVE-2025-46651
·
Publicado
2026-02-03
·
Atualizado
2026-02-10
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Tiny File Manager versões até 2.6
Descrição
O software apresenta uma vulnerabilidade de falsificação de requisição do lado do servidor (SSRF) na funcionalidade de upload de URL. A validação insuficiente de URLs fornecidas pelo usuário permite que um atacante envie requisições manipuladas para o localhost, como usando http://www.127.0.0.1.example.com/. Isso pode resultar em varreduras de portas não autorizadas ou acesso a serviços internos.
Recomendações
Atualize o Tiny File Manager para uma versão posterior à 2.6.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tiny File Manager