
CVE-2023-46694 proof-of-concept
发现者:Federico Zambito,来自 Innovery
Vtenext 21.02 存在一个漏洞,允许已认证的攻击者上传任意文件,从而导致远程代码执行。该漏洞是由于应用程序在访问 Ckeditor 文件管理器功能时未能执行正确的身份验证控制所致。
发现日期:2023年4月11日
2023年7月5日 - 通过电子邮件联系供应商(第一次)
2023年7月11日 - 向供应商发送报告
2023年10月25日 - 发布 CVE 编号 CVE-2023-46694
2023年11月17日 - 再次联系供应商,但未收到回复
2024年3月1日 - 公开披露