
CVE-2023-46694 개념 증명
발견자: Federico Zambito (Innovery 소속)
Vtenext 21.02는 인증된 공격자가 임의의 파일을 업로드하여 원격 코드 실행을 유발할 수 있습니다. 이 결함은 애플리케이션이 Ckeditor 파일 관리자 기능에 접근할 때 적절한 인증 제어를 적용하지 않기 때문에 발생합니다.
발견 날짜: 11/04/23
05/07/23 - 공급업체에 이메일로 연락 (1차)
11/07/23 - 공급업체에 보고서 전송
25/10/23 - CVE-2023-46694 발급
17/11/23 - 공급업체에 재연락했으나 응답 없음
01/03/24 - 공개 공개