Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-37066 — La traversée de chemin menant à une lecture arbitraire de fichier dans /vfm-admin/index.php et /vfm-admin/ajax/streamvid.php dans Veno File Manager Project 4.4.9 permet à un attaquant authentifié avec un rôle de super administrateur de divulguer des informations sensibles via deux requêtes HTTP spécialement conçues (POST et GET) adressées aux points de terminaison concernés. | Kitploit
Outils/GitHubGitHub/jfs-jfs/cve-2026-37066
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubjfs-jfs/cve-2026-37066

CVE-2026-37066

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

La traversée de chemin menant à une lecture arbitraire de fichier dans /vfm-admin/index.php et /vfm-admin/ajax/streamvid.php dans Veno File Manager Project 4.4.9 permet à un attaquant authentifié avec un rôle de super administrateur de divulguer des informations sensibles via deux requêtes HTTP spécialement conçues (POST et GET) adressées aux points de terminaison concernés.

il y a 2 moisPas encore vérifié
Partager

CVE-2026-37066

Traversée de chemin menant à une lecture arbitraire de fichier dans /vfm-admin/index.php et /vfm-admin/ajax/streamvid.php dans Veno File Manager Project 4.4.9 permet à un attaquant authentifié avec le rôle de super-administrateur de divulguer des informations sensibles via deux requêtes HTTP spécialement conçues (POST et GET) vers les points d'accès affectés.

https://github.com/user-attachments/assets/79517c2c-049d-4ea8-b359-43244a9cbc5c

Télécharger l’outil