Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46694

Опубликовано: 28 мая 2024
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

Vtenext 21.02 allows an authenticated attacker to upload arbitrary files, potentially enabling them to execute remote commands. This flaw exists due to the application's failure to enforce proper authentication controls when accessing the Ckeditor file manager functionality.

EPSS

Процентиль: 92%
0.09077
Низкий

8.1 High

CVSS3

Дефекты

CWE-434

EPSS

Процентиль: 92%
0.09077
Низкий

8.1 High

CVSS3

Дефекты

CWE-434