
Veno File Manager Project 4.4.9 est vulnérable à la suppression arbitraire de fichiers.
Veno File Manager Project 4.4.9 est vulnérable à la suppression arbitraire de fichiers.
Pour exploiter la vulnérabilité, un attaquant authentifié avec le rôle de superadmin peut envoyer une requête POST spécialement conçue au point d'accès affecté en utilisant le paramètre url remove pour contrôler le fichier à supprimer. Aucune interaction utilisateur n'est nécessaire. Si les fichiers supprimés sont root index.php, par exemple, l'application cesse de fonctionner.
https://github.com/user-attachments/assets/5fcf2bd6-cdb3-4758-8d2d-aa491eaadab3