
Veno File Manager Project Veno File Manager Project 4.4.9 es vulnerable a Control de Acceso Incorrecto en admin-head-updates.php
Veno File Manager Project Veno File Manager Project 4.4.9 es vulnerable a un Control de Acceso Incorrecto en admin-head-updates.php
Un atacante no autenticado puede explotar una vulnerabilidad de Inclusión de Archivos Locales en el parámetro GET 'lang'. Al enviar una solicitud POST especialmente diseñada con la inclusión de archivo correcta en el parámetro URL 'lang', el atacante puede corromper el archivo de configuración. Luego, al enviar una solicitud GET al endpoint de configuración, puede forzar una regeneración parcial del archivo de configuración, así como restablecer la contraseña del superadministrador al valor predeterminado, lo que resulta en acceso administrativo completo. No se requiere interacción del usuario.
https://github.com/user-attachments/assets/8fb29ee8-57a6-42ba-bf49-68f6a883b0f6