CVE-2026-37066
ثغرة اجتياز المسار تؤدي إلى قراءة ملفات عشوائية في /vfm-admin/index.php و /vfm-admin/ajax/streamvid.php ثغرة اجتياز المسار (Path Traversal) التي تؤدي إلى...
- تم النشر
- 27/08/2026
- محدث
- 02/09/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 27/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 34.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة اجتياز المسار تؤدي إلى قراءة ملفات عشوائية في /vfm-admin/index.php و /vfm-admin/ajax/streamvid.php ثغرة اجتياز المسار (Path Traversal) التي تؤدي إلى قراءة ملفات عشوائية (Arbitrary File Read) في `/vfm-admin/index.php` و `/vfm-admin/ajax/streamvid.php` في مشروع Veno File Manager الإصدار 4.4.9 تسمح لمهاجم مُصادق يمتلك دور المشرف الأعلى (super administrator) بالكشف عن معلومات حساسة عبر طلبين HTTP مصممين خصيصًا (POST و GET) إلى نقاط النهاية المتأثرة.
المصادر
1استغلال إثبات المفهوم لـ CVE-2026-37066: اجتياز المسار في Veno File Manager 4.4.9 يتيح قراءة الملفات العشوائية المصادق عليها عبر طلبات HTTP مصممة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.