
Exploit de preuve de concept pour CVE-2026-37071 : renommage arbitraire de fichier dans Veno File Manager 4.4.9 permettant l'élévation de privilèges vers super administrateur via une requête POST conçue.
Renommage arbitraire de fichier conduisant à une élévation de privilèges dans la fonction Actions::renameFile() du projet Veno File Manager 4.4.9 permet à un attaquant authentifié disposant de la permission 'reanme' de prendre le contrôle du compte super administrateur via une requête POST spécialement conçue vers le point de terminaison concerné, renommant le fichier de configuration de l'application et déclenchant une reconstruction de la configuration et la réinitialisation des identifiants du super administrateur aux valeurs par défaut.
https://github.com/user-attachments/assets/c729b835-3285-4853-8fe2-a485bc88ab79