
Fehlerhafte Zugriffskontrolle in /vfm-admin/admin-panel/view/save-cvs.php im Veno File Manager Project 4.4.9 ermöglicht es einem nicht authentifizierten Angreifer, über eine speziell gestaltete POST-Anfrage alle Anwendungsprotokolle ab einem gewünschten Datum zu extrahieren.
Fehlerhafte Zugriffskontrolle in /vfm-admin/admin-panel/view/save-cvs.php im Veno File Manager Project 4.4.9 ermöglicht einem nicht authentifizierten Angreifer, alle Anwendungsprotokolle ab einem gewünschten Datum an über eine speziell präparierte POST-Anfrage zu extrahieren.
https://github.com/user-attachments/assets/fa313c9e-aed2-449f-8e58-22297ba1de82