
CVE-2023-46694 prova di concetto
Scoperto da: Federico Zambito con Innovery
Vtenext 21.02 consente a un utente autenticato di caricare file arbitrari, portando all'esecuzione di codice in remoto. Questa vulnerabilità esiste a causa della mancata applicazione di controlli di autenticazione adeguati da parte dell'applicazione quando si accede alla funzionalità di gestione file di Ckeditor.
Data di scoperta: 11/04/23
05/07/23 - Fornitore contattato via email (1ª volta)
11/07/23 - Report inviato al fornitore
25/10/23 - CVE emesso CVE-2023-46694
17/11/23 - Fornitore contattato di nuovo ma nessuna risposta
01/03/24 - Divulgazione pubblica