VNO File Manager 4.4.9 streamvid.php 访问控制漏洞 漏洞概述 漏洞名称:VNO File Manager 4.4.9 streamvid.php 访问控制漏洞 CVE 编号:CVE-2026-37070(关联:CVE-2026-37032、CVE-2026-37070) CVSS 评分:4.3(Medium) 漏洞类型:访问控制(Access Control) 问题文件: 问题描述:该文件对未知输入的处理不当,导致未授权访问。攻击者可远程发起攻击,目前无已知利用代码(POC)。 影响范围 受影响产品:VNO File Manager 4.4.9 受影响文件: 影响:经过身份验证的攻击者可读取其他用户未锁定的文件;影响机密性(Confidentiality) CWE:CWE-284(对资源的访问限制不当) 利用价格估算:$0–$5k(估算日期 08/27/2026) CTI 兴趣指数:0.32 修复方案 页面未直接给出官方补丁,建议: 1. 升级 VNO File Manager 至修复版本(关注厂商安全公告) 2. 临时缓解:限制对 的访问权限,或暂时禁用该端点 3. 加强输入校验与访问控制,确保仅授权用户可访问相关资源 POC / 利用代码 页面明确说明:No exploit exists(暂无已知 POC 或利用代码),因此截图中未包含可提取的代码块。