CVE-2026-37071
Renommage Arbitraire de Fichier Conduisant à une Élévation de Privilèges dans la Fonction Actions::renameFile() du Projet Veno File Manager 4.4.9 Une...
- Publié
- 27 août 2026
- Mise à jour
- 2 sept. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 27 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 28,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Renommage Arbitraire de Fichier Conduisant à une Élévation de Privilèges dans la Fonction Actions::renameFile() du Projet Veno File Manager 4.4.9 Une vulnérabilité de renommage arbitraire de fichier conduisant à une élévation de privilèges dans la fonction `Actions::renameFile()` du projet Veno File Manager 4.4.9 permet à un attaquant authentifié disposant de la permission « rename » de prendre le contrôle du compte super administrateur via une requête POST spécialement conçue envoyée au point de terminaison concerné, renommant le fichier de configuration de l'application et déclenchant une reconstruction de la configuration ainsi qu'une réinitialisation des identifiants du super administrateur à leurs valeurs par défaut.
Sources
1Exploit de preuve de concept pour CVE-2026-37071 : renommage arbitraire de fichier dans Veno File Manager 4.4.9 permettant l'élévation de privilèges vers super administrateur via une requête POST conçue.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.