
CVE-2023-46694 prueba de concepto
Descubierto por: Federico Zambito con Innovery
Vtenext 21.02 permite a un atacante autenticado subir archivos arbitrarios, lo que resulta en la ejecución remota de código. Esta falla existe debido a que la aplicación no aplica controles de autenticación adecuados al acceder a la funcionalidad del administrador de archivos de Ckeditor.
Fecha de descubrimiento: 11/04/23
05/07/23 - Proveedor contactado por correo electrónico (1.ª vez)
11/07/23 - Informe enviado al proveedor
25/10/23 - CVE emitido CVE-2023-46694
17/11/23 - Proveedor contactado nuevamente sin respuesta
01/03/24 - Divulgación pública