
Veno File Manager Project 4.4.9 es vulnerable a la eliminación arbitraria de archivos.
Veno File Manager Project 4.4.9 es vulnerable a la eliminación arbitraria de archivos.
Para explotar la vulnerabilidad, un atacante autenticado con el rol de superadmin puede enviar una solicitud POST especialmente diseñada al endpoint afectado utilizando el parámetro de URL remove para controlar el archivo que se va a eliminar. No se requiere interacción del usuario. Si se eliminan archivos como index.php raíz, por ejemplo, la aplicación deja de funcionar.
https://github.com/user-attachments/assets/5fcf2bd6-cdb3-4758-8d2d-aa491eaadab3