
CVE-2023-46694 preuve de concept
Découvert par : Federico Zambito avec Innovery
Vtenext 21.02 permet à un attaquant authentifié de téléverser des fichiers arbitraires, entraînant une exécution de code à distance. Cette faille existe en raison de l'incapacité de l'application à appliquer des contrôles d'authentification appropriés lors de l'accès à la fonctionnalité de gestionnaire de fichiers Ckeditor.
Date de la découverte : 11/04/23
05/07/23 - Éditeur contacté par e-mail (1ère fois)
11/07/23 - Rapport envoyé à l'éditeur
25/10/23 - CVE attribuée CVE-2023-46694
17/11/23 - Éditeur recontacté mais aucune réponse
01/03/24 - Divulgation publique