
Veno File Manager Project Veno File Manager Project 4.4.9 é vulnerável a Controle de Acesso Incorreto em admin-head-updates.php
Veno File Manager Project Veno File Manager Project 4.4.9 é vulnerável a Controle de Acesso Incorreto em admin-head-updates.php
Um atacante não autenticado pode explorar uma vulnerabilidade de Inclusão de Arquivo Local no parâmetro GET 'lang'. Ao enviar uma requisição POST especialmente elaborada com a inclusão correta de arquivo no parâmetro de URL 'lang', o atacante pode corromper o arquivo de configuração. Em seguida, ao enviar uma requisição GET para o endpoint de configuração, pode forçar uma regeneração parcial do arquivo de configuração, bem como redefinir a senha do superadministrador para o valor padrão, resultando em acesso administrativo total. Nenhuma interação do usuário é necessária.
https://github.com/user-attachments/assets/8fb29ee8-57a6-42ba-bf49-68f6a883b0f6