
Veno File Manager Project 4.4.9에 임의 파일 삭제(Arbitrary File Deletion) 취약점이 존재합니다.
Veno File Manager Project 4.4.9는 임의 파일 삭제(Arbitrary File Deletion) 취약점에 노출되어 있습니다.
이 취약점을 악용하려면 superadmin 역할을 가진 인증된 공격자가 url 매개변수 remove를 사용하여 삭제할 파일을 제어하면서 영향받는 엔드포인트에 특수하게 조작된 POST 요청을 보낼 수 있습니다. 사용자 상호작용은 필요하지 않습니다. 예를 들어 삭제된 파일이 루트의 index.php인 경우 애플리케이션이 작동을 멈춥니다.
https://github.com/user-attachments/assets/5fcf2bd6-cdb3-4758-8d2d-aa491eaadab3