CVE-2020-21554

A File Deletion vulnerability exists in TinyShop 3.1.1 in the back_list parameter in controllersadmin.php, which could let a malicious user delete any file such as install.lock to reinstall cms.
References
Link Resource
http://tinyrise.com/down.html Broken Link
http://tinyrise.com/ Broken Link
https://imgur.com/pA8OWxa Exploit Third Party Advisory
https://imgur.com/dg1DM5T Exploit Third Party Advisory
Configurations

Configuration 1

cpe:2.3:a:tinyrise:tinyshop:3.1.1:*:*:*:*:*:*:*

Information

Published : 2022-03-25 04:15

Updated : 2022-03-31 04:10


NVD link : CVE-2020-21554

Mitre link : CVE-2020-21554

Products Affected
No products.