CVE-2026-37069
Divulgación de Ruta Absoluta en /vfm-admin/assets/zipstream/grandt/relativepath/RelativePath.Example1.php en Veno File Manager Project 4.4.9 La divulgación...
- Publicado
- 27 ago 2026
- Actualizado
- 2 sept 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 27 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBajo · próximos 30 días
- Percentil
- 18,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
# Divulgación de Ruta Absoluta en /vfm-admin/assets/zipstream/grandt/relativepath/RelativePath.Example1.php en Veno File Manager Project 4.4.9 La divulgación de ruta absoluta en `/vfm-admin/assets/zipstream/grandt/relativepath/RelativePath.Example1.php` en Veno File Manager Project 4.4.9 permite a un atacante no autenticado conocer en qué directorio del sistema se está ejecutando el código de la aplicación enviando una solicitud GET al endpoint.
Fuentes
1Prueba de concepto para la divulgación de la ruta absoluta en Veno File Manager 4.4.9 mediante una solicitud GET no autenticada a un script de depuración, revelando el directorio de la aplicación del servidor.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.