
Veno File Manager 4.4.9의 경로 탐색 취약점인 CVE-2026-37066용 개념 증명 익스플로잇으로, 조작된 HTTP 요청을 통해 인증된 임의 파일 읽기를 가능하게 합니다.
Veno File Manager Project 4.4.9의 /vfm-admin/index.php 및 /vfm-admin/ajax/streamvid.php에서 발생하는 경로 탐색 취약점으로 인한 임의 파일 읽기로, 슈퍼 관리자 역할을 가진 인증된 공격자가 영향을 받는 엔드포인트에 두 개의 특수 제작된 HTTP 요청(POST 및 GET)을 전송하여 민감한 정보를 유출할 수 있습니다.
https://github.com/user-attachments/assets/79517c2c-049d-4ea8-b359-43244a9cbc5c