CVE-2026-37073
/vfm-admin/ajax/sendfiles.php में Veno File Manager Project 4.4.9 में अनुचित अभिगम नियंत्रण (Incorrect access control) एक अनप्रमाणित हमलावर को एप्लिकेशन पर कॉन्फ़िगर किए गए SMTP सर्वर से...
- प्रकाशित
- 27 अग॰ 2026
- अद्यतन
- 1 सित॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 14.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
/vfm-admin/ajax/sendfiles.php में Veno File Manager Project 4.4.9 में अनुचित अभिगम नियंत्रण (Incorrect access control) एक अनप्रमाणित हमलावर को एप्लिकेशन पर कॉन्फ़िगर किए गए SMTP सर्वर से ईमेल भेजने की अनुमति देता है, जो आवश्यक पैरामीटर और हेडर के साथ एंडपॉइंट पर POST अनुरोध करके किया जाता है।
स्रोत
1CVE-2026-37073 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Veno File Manager 4.4.9 में गलत एक्सेस कंट्रोल के माध्यम से बिना प्रमाणीकरण के SMTP ईमेल का दुरुपयोग।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।