
Controle de acesso incorreto em /vfm-admin/admin-panel/view/save-cvs.php no Veno File Manager Project 4.4.9 permite que um atacante não autenticado extraia todos os logs da aplicação a partir de uma data desejada para frente através de uma solicitação POST especialmente criada.
Controle de acesso incorreto em /vfm-admin/admin-panel/view/save-cvs.php no Veno File Manager Project 4.4.9 permite que um atacante não autenticado extraia todos os logs da aplicação a partir de uma data desejada para frente através de uma requisição POST especialmente criada.
https://github.com/user-attachments/assets/fa313c9e-aed2-449f-8e58-22297ba1de82