
CVE-2026-37068の概念実証エクスプロイト:/vfm-admin/index.phpへの認証済みPOSTリクエストを介したVeno File Manager 4.4.9での任意のファイル書き込み。
Veno File Manager Project 4.4.9の/vfm-admin/index.php?section=translations&action=updateにおける任意のファイル書き込みにより、スーパー管理者の役割を持つ認証済みユーザーが、影響を受けるエンドポイントへの特別に細工されたPOSTリクエストを介して、アプリケーション内の任意のphpファイルを上書きできる可能性があります。