
CVE-2023-46694 proof-of-concept
द्वारा खोजा गया: फेडेरिको जाम्बिटो और इन्नोवेरी
Vtenext 21.02 एक प्रमाणित हमलावर को मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन होता है। यह दोष एप्लिकेशन द्वारा Ckeditor फ़ाइल प्रबंधक कार्यक्षमता तक पहुंचते समय उचित प्रमाणीकरण नियंत्रण लागू करने में विफलता के कारण उत्पन्न होता है।
खोज की तिथि: 11/04/23
05/07/23 - विक्रेता से ईमेल द्वारा संपर्क किया गया (पहली बार)
11/07/23 - विक्रेता को रिपोर्ट भेजी गई
25/10/23 - CVE जारी किया गया CVE-2023-46694
17/11/23 - विक्रेता से फिर से संपर्क किया गया लेकिन कोई प्रतिक्रिया नहीं
01/03/24 - सार्वजनिक प्रकटीकरण