Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-37072 — Veno File Manager Project Veno File Manager Project 4.4.9 は、admin-head-updates.php における不適切なアクセス制御(Incorrect Access Control)の脆弱性があります。 | Kitploit
ツール/GitHubGitHub/jfs-jfs/cve-2026-37072
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト設定ミス
GitHubjfs-jfs/cve-2026-37072

CVE-2026-37072

Veno File Manager Project Veno File Manager Project 4.4.9 は、admin-head-updates.php における不適切なアクセス制御(Incorrect Access Control)の脆弱性があります。

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-37072

Veno File Manager Project 4.4.9 は、admin-head-updates.php における不適切なアクセス制御に対して脆弱です。

認証されていない攻撃者は、'lang' GET パラメータのローカルファイルインクルード脆弱性を悪用できます。'lang' URL パラメータに適切なファイルインクルードを仕込んだ特別に細工された POST リクエストを送信することで、攻撃者は設定ファイルを破損させることができます。その後、セットアップエンドポイントに GET リクエストを送信することで、設定ファイルの部分的な再生成を強制し、スーパー管理者パスワードをデフォルト値にリセットして、完全な管理者アクセスを獲得できます。ユーザーの操作は必要ありません。

https://github.com/user-attachments/assets/8fb29ee8-57a6-42ba-bf49-68f6a883b0f6

ツールをダウンロード