CVE-2026-37067
Veno File Manager Project 4.4.9 में अनुचित अभिगम नियंत्रण Veno File Manager Project 4.4.9 के /vfm-admin/admin-panel/view/save-cvs.php में अनुचित अभिगम नियंत्रण एक अनप्रमाणित हमलावर...
- प्रकाशित
- 27 अग॰ 2026
- अद्यतन
- 28 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 15.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Veno File Manager Project 4.4.9 में अनुचित अभिगम नियंत्रण Veno File Manager Project 4.4.9 के `/vfm-admin/admin-panel/view/save-cvs.php` में अनुचित अभिगम नियंत्रण एक अनप्रमाणित हमलावर को विशेष रूप से तैयार किए गए POST अनुरोध के माध्यम से वांछित तिथि से आगे के सभी एप्लिकेशन लॉग निकालने की अनुमति देता है।
स्रोत
1Veno File Manager Project 4.4.9 में /vfm-admin/admin-panel/view/save-cvs.php में गलत पहुँच नियंत्रण एक अप्रमाणित हमलावर को विशेष रूप से तैयार POST अनुरोध के माध्यम से किसी वांछित तिथि से आगे के सभी एप्लिकेशन लॉग निकालने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।