
CVE-2023-46694 prova de conceito
Descoberto por: Federico Zambito com Innovery
O Vtenext 21.02 permite que um atacante autenticado faça upload de arquivos arbitrários, resultando em execução remota de código. Essa falha existe devido à falha do aplicativo em aplicar controles de autenticação adequados ao acessar a funcionalidade do gerenciador de arquivos Ckeditor.
Data da descoberta: 11/04/23
05/07/23 - Fornecedor contatado por e-mail (1ª vez)
11/07/23 - Relatório enviado ao fornecedor
25/10/23 - CVE emitido CVE-2023-46694
17/11/23 - Fornecedor contatado novamente, mas sem resposta
01/03/24 - Divulgação pública