
Veno File Manager Project 4.4.9 में /vfm-admin/admin-panel/view/save-cvs.php में गलत पहुँच नियंत्रण एक अप्रमाणित हमलावर को विशेष रूप से तैयार POST अनुरोध के माध्यम से किसी वांछित तिथि से आगे के सभी एप्लिकेशन लॉग निकालने की अनुमति देता है।
वेनो फ़ाइल मैनेजर प्रोजेक्ट 4.4.9 में /vfm-admin/admin-panel/view/save-cvs.php में गलत पहुँच नियंत्रण एक अप्रमाणित हमलावर को एक विशेष रूप से तैयार POST अनुरोध के माध्यम से एक वांछित तिथि से आगे के सभी एप्लिकेशन लॉग निकालने की अनुमति देता है।
https://github.com/user-attachments/assets/fa313c9e-aed2-449f-8e58-22297ba1de82