Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46694 — Proof-of-Concept-Exploit für CVE-2023-46694: authentifizierte Remote-Codeausführung über beliebigen Datei-Upload im Vtenext 21.02 Ckeditor-Dateimanager. | Kitploit
Tools/GitHubGitHub/invisiblebyte/cve-2023-46694
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubinvisiblebyte/cve-2023-46694

CVE-2023-46694

Proof-of-Concept-Exploit für CVE-2023-46694: authentifizierte Remote-Codeausführung über beliebigen Datei-Upload im Vtenext 21.02 Ckeditor-Dateimanager.

Repository anzeigen
412vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-46694

Entdeckt von: Federico Zambito mit Innovery

Zusammenfassung

Vtenext 21.02 ermöglicht es einem authentifizierten Angreifer, beliebige Dateien hochzuladen, was zu Remote-Codeausführung führt. Diese Schwachstelle besteht, weil die Anwendung beim Zugriff auf die Ckeditor-Dateimanager-Funktionalität keine ordnungsgemäßen Authentifizierungskontrollen durchsetzt.

Entdeckungsdatum: 11/04/23

05/07/23 - Anbieter per E-Mail kontaktiert (1. Mal)

11/07/23 - Bericht an den Anbieter gesendet

25/10/23 - CVE-2023-46694 vergeben

17/11/23 - Anbieter erneut kontaktiert, aber keine Antwort

01/03/24 - Öffentliche Offenlegung

Tool herunterladen