
El control de acceso incorrecto en /vfm-admin/admin-panel/view/save-cvs.php en Veno File Manager Project 4.4.9 permite que un atacante no autenticado extraiga todos los registros de la aplicación a partir de una fecha deseada mediante una solicitud POST especialmente diseñada.
Control de acceso incorrecto en /vfm-admin/admin-panel/view/save-cvs.php en Veno File Manager Project 4.4.9 permite a un atacante no autenticado extraer todos los registros de la aplicación a partir de una fecha deseada mediante una solicitud POST especialmente diseñada.
https://github.com/user-attachments/assets/fa313c9e-aed2-449f-8e58-22297ba1de82