
Доказательство концепции для CVE-2023-46694
Обнаружено: Federico Zambito, Innovery
Vtenext 21.02 позволяет аутентифицированному злоумышленнику загружать произвольные файлы, что приводит к удалённому выполнению кода. Эта уязвимость существует из-за того, что приложение не обеспечивает надлежащий контроль аутентификации при доступе к функциональности файлового менеджера Ckeditor.
Дата обнаружения: 11/04/23
05/07/23 — с вендором связались по электронной почте (1-й раз)
11/07/23 — отчёт отправлен вендору
25/10/23 — присвоен CVE-2023-46694
17/11/23 — с вендором связались снова, но ответа не последовало
01/03/24 — публичное раскрытие