CVE-2023-46694
Vtenext 21.02 एक प्रमाणित हमलावर को मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जिससे संभावित रूप से वे दूरस्थ कमांड निष्पादित कर सकते हैं। यह दोष एप्लिकेशन द्वारा Ckeditor फ़ाइल प्रबंधक कार्यक्षमता तक पहुँचते समय उचित...
- प्रकाशित
- 28 मई 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 58.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vtenext 21.02 एक प्रमाणित हमलावर को मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जिससे संभावित रूप से वे दूरस्थ कमांड निष्पादित कर सकते हैं। यह दोष एप्लिकेशन द्वारा Ckeditor फ़ाइल प्रबंधक कार्यक्षमता तक पहुँचते समय उचित प्रमाणीकरण नियंत्रण लागू करने में विफल रहने के कारण मौजूद है।
स्रोत
1CVE-2023-46694 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Vtenext 21.02 Ckeditor फ़ाइल प्रबंधक में मनमाना फ़ाइल अपलोड के माध्यम से प्रमाणित रिमोट कोड निष्पादन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।