
Veno File Manager Project Veno File Manager Project 4.4.9는 admin-head-updates.php에서 잘못된 접근 제어에 취약합니다.
Veno File Manager Project Veno File Manager Project 4.4.9는 admin-head-updates.php에서 부적절한 접근 제어 취약점이 존재합니다.
인증되지 않은 공격자는 'lang' GET 파라미터의 로컬 파일 포함 취약점을 악용할 수 있습니다. 적절한 파일 포함이 포함된 특수하게 조작된 POST 요청을 'lang' URL 파라미터에 전송함으로써 공격자는 구성 파일을 손상시킬 수 있습니다. 그런 다음 setup 엔드포인트로 GET 요청을 전송하면 구성 파일의 부분 재생성을 강제하고 슈퍼 관리자 비밀번호를 기본값으로 재설정하여 완전한 관리자 액세스 권한을 얻을 수 있습니다. 사용자 상호 작용이 필요하지 않습니다.
https://github.com/user-attachments/assets/8fb29ee8-57a6-42ba-bf49-68f6a883b0f6