黑客、渗透测试和网络安全工具,武装您的安全武器库!
Veno File Manager Project 4.4.9 中 /vfm-admin/admin-panel/view/save-cvs.php 的访问控制不正确,允许未经身份验证的攻击者通过特制的 POST 请求提取指定日期之后的所有应用程序日志。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Veno File Manager Project 4.4.9 中 /vfm-admin/admin-panel/view/save-cvs.php 存在不正确的访问控制,允许未经身份验证的攻击者通过特制的 POST 请求从指定日期起提取所有应用程序日志。
https://github.com/user-attachments/assets/fa313c9e-aed2-449f-8e58-22297ba1de82