CVE-2026-37071
Veno File Manager प्रोजेक्ट 4.4.9 में Actions::renameFile() फ़ंक्शन में मनमाना फ़ाइल नाम परिवर्तन जिससे विशेषाधिकार वृद्धि होती है Veno File Manager प्रोजेक्ट 4.4.9 में Actions::renameFile() फ़ंक्शन में...
- प्रकाशित
- 27 अग॰ 2026
- अद्यतन
- 2 सित॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 28.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Veno File Manager प्रोजेक्ट 4.4.9 में Actions::renameFile() फ़ंक्शन में मनमाना फ़ाइल नाम परिवर्तन जिससे विशेषाधिकार वृद्धि होती है Veno File Manager प्रोजेक्ट 4.4.9 में `Actions::renameFile()` फ़ंक्शन में मनमाना फ़ाइल नाम परिवर्तन (Arbitrary File Rename) एक प्रमाणित हमलावर को 'reanme' अनुमति के साथ सुपर एडमिनिस्ट्रेटर खाते पर नियंत्रण लेने की अनुमति देता है। यह प्रभावित एंडपॉइंट पर विशेष रूप से तैयार किए गए POST अनुरोध के माध्यम से होता है, जिसमें एप्लिकेशन कॉन्फ़िगरेशन फ़ाइल का नाम बदलकर कॉन्फ़िगरेशन के पुनर्निर्माण को ट्रिगर किया जाता है और सुपर एडमिनिस्ट्रेटर क्रेडेंशियल्स को डिफ़ॉल्ट मानों पर रीसेट कर दिया जाता है।
स्रोत
1CVE-2026-37071 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Veno File Manager 4.4.9 में मनमाना फ़ाइल नाम बदलना जो क्राफ्टेड POST अनुरोध के माध्यम से सुपर एडमिनिस्ट्रेटर के लिए विशेषाधिकार वृद्धि सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।