ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
CVE-2026-37073の概念実証エクスプロイト:Veno File Manager 4.4.9の不適切なアクセス制御による未認証SMTPメール悪用。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
Veno File Manager Project 4.4.9 の /vfm-admin/ajax/sendfiles.php における不適切なアクセス制御により、認証されていない攻撃者が、必要なパラメータとヘッダーを付けてエンドポイントに POST リクエストを送信することで、アプリケーション上で設定された SMPT サーバーからメールを送信することが可能です。