
CVE-2026-37064 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: Veno File Manager 4.4.9 में /vfm-admin/ajax/usr-check.php पर तैयार POST अनुरोध के माध्यम से अप्रमाणित उपयोगकर्ता गणना।
Veno File Manager Project 4.4.9 के /vfm-admin/ajax/usr-check.php में उपयोगकर्ता गणना एक अप्रमाणित हमलावर को प्रभावित एंडपॉइंट पर एक विशेष रूप से तैयार POST अनुरोध भेजकर, चयनित 'user_name' पैरामीटर के साथ यह जाँचने की अनुमति देती है कि उपयोगकर्ता मौजूद है या नहीं।
https://github.com/user-attachments/assets/441bc65c-5fce-4164-896d-ec920e95312c