VYPR
High severity8.1NVD Advisory· Published Mar 25, 2022· Updated Jun 17, 2026

CVE-2020-21554

CVE-2020-21554

Description

A File Deletion vulnerability exists in TinyShop 3.1.1 in the back_list parameter in controllers\admin.php, which could let a malicious user delete any file such as install.lock to reinstall cms.

Affected products

3

Patches

Vulnerability mechanics

References

4

News mentions

0

No linked articles in our index yet.