Tiny File Manager是一款基于Web的开源文件管理器。 Tiny File Manager 2.4.1版本中的ajax递归目录列表存在路径遍历漏洞。攻击者可利用该漏洞枚举文件系统上的目录和文件。