CVE-2026-37069
/vfm-admin/assets/zipstream/grandt/relativepath/RelativePath.Example1.php में पूर्ण पथ प्रकटीकरण Veno File Manager Project 4.4.9 के...
- प्रकाशित
- 27 अग॰ 2026
- अद्यतन
- 2 सित॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 18.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# /vfm-admin/assets/zipstream/grandt/relativepath/RelativePath.Example1.php में पूर्ण पथ प्रकटीकरण Veno File Manager Project 4.4.9 के /vfm-admin/assets/zipstream/grandt/relativepath/RelativePath.Example1.php में पूर्ण पथ प्रकटीकरण (Absolute Path Disclosure) एक अनधिकृत हमलावर को यह जानने की अनुमति देता है कि एप्लिकेशन कोड किस सिस्टम निर्देशिका में चल रहा है, बस एंडपॉइंट पर GET अनुरोध भेजकर।
स्रोत
1Veno File Manager 4.4.9 में डिबग स्क्रिप्ट के लिए अनधिकृत GET अनुरोध के माध्यम से पूर्ण पथ प्रकटीकरण के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो सर्वर के एप्लिकेशन निर्देशिका को प्रकट करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।