Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-37066 — استغلال إثبات المفهوم لـ CVE-2026-37066: اجتياز المسار في Veno File Manager 4.4.9 يتيح قراءة الملفات العشوائية المصادق عليها عبر طلبات HTTP مصممة. | Kitploit
أدوات/GitHubGitHub/jfs-jfs/cve-2026-37066
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubjfs-jfs/cve-2026-37066

CVE-2026-37066

استغلال إثبات المفهوم لـ CVE-2026-37066: اجتياز المسار في Veno File Manager 4.4.9 يتيح قراءة الملفات العشوائية المصادق عليها عبر طلبات HTTP مصممة.

عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-37066

ثغرة اجتياز المسار تؤدي إلى قراءة ملفات عشوائية في /vfm-admin/index.php و /vfm-admin/ajax/streamvid.php في مشروع Veno File Manager 4.4.9 تسمح لمهاجم مصادق بدور المسؤول الأعلى بكشف معلومات حساسة عبر طلبي HTTP مصمّمين خصيصًا (POST و GET) إلى النقاط المتأثرة.

https://github.com/user-attachments/assets/79517c2c-049d-4ea8-b359-43244a9cbc5c

تنزيل الأداة