
# Veno File Manager 4.4.9 절대 경로 노출 PoC Veno File Manager 4.4.9에서 인증되지 않은 GET 요청을 디버그 스크립트에 보내 서버의 애플리케이션 디렉터리를 노출시키는 절대 경로 공개(absolute path disclosure) 개념 증명(PoC)입니다.
Veno File Manager Project 4.4.9의 /vfm-admin/assets/zipstream/grandt/relativepath/RelativePath.Example1.php에 있는 절대 경로 공개(Absolute Path Disclosure) 취약점으로 인해, 인증되지 않은 공격자가 엔드포인트에 GET 요청을 전송하여 애플리케이션 코드가 실행 중인 시스템 디렉터리를 알 수 있습니다.
