
Veno File Manager Project 4.4.9 は任意のファイル削除に対して脆弱です
Veno File Manager Project 4.4.9 には、任意のファイル削除(Arbitrary File Deletion)の脆弱性があります。
この脆弱性を悪用するには、superadmin ロールを持つ認証済みの攻撃者が、影響を受けるエンドポイントに対して特別に細工された POST リクエストを送信し、url パラメータの remove を使用して削除するファイルを制御します。ユーザーの操作は不要です。例えば、削除されたファイルがルートの index.php である場合、アプリケーションは動作を停止します。
https://github.com/user-attachments/assets/5fcf2bd6-cdb3-4758-8d2d-aa491eaadab3