Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-37070 — Exploit de preuve de concept pour CVE-2026-37070 : un attaquant authentifié peut lire des fichiers téléchargés arbitraires dans Veno File Manager 4.4.9 via une requête GET malveillante vers /vfm-admin/ajax/streamvid.php. | Kitploit
Outils/GitHubGitHub/jfs-jfs/cve-2026-37070
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubjfs-jfs/cve-2026-37070

CVE-2026-37070

Exploit de preuve de concept pour CVE-2026-37070 : un attaquant authentifié peut lire des fichiers téléchargés arbitraires dans Veno File Manager 4.4.9 via une requête GET malveillante vers /vfm-admin/ajax/streamvid.php.

Voir le dépôt
1il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-37070

Contrôle d'accès incorrect dans /vfm-admin/ajax/streamvid.php du projet Veno File Manager en version 4.4.9 permet à un attaquant authentifié de lire tous les fichiers téléversés par d'autres utilisateurs à condition qu'il connaisse le chemin et le nom du fichier via une requête GET spécialement conçue vers le point d'accès concerné.

https://github.com/user-attachments/assets/f5d44ead-af30-4c88-8e90-ad1e1e4913b5

Télécharger l’outil