
CVE-2023-46694 إثبات المفهوم
اكتشفها: Federico Zambito مع Innovery
يسمح Vtenext 21.02 لمهاجم موثّق برفع ملفات عشوائية، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد. يرجع هذا العيب إلى فشل التطبيق في فرض ضوابط المصادقة المناسبة عند الوصول إلى وظيفة مدير ملفات Ckeditor.
تاريخ الاكتشاف: 11/04/23
05/07/23 - تم الاتصال بالبائع عبر البريد الإلكتروني (المرة الأولى)
11/07/23 - تم إرسال التقرير إلى البائع
25/10/23 - تم إصدار CVE-2023-46694
17/11/23 - تم الاتصال بالبائع مرة أخرى ولكن لم يتم تلقي رد
01/03/24 - الإفصاح العام