Ckeditor · Ckeditor · CVE-2023-46694
**Nome do software vulnerável e versões afetadas**
Vtenext versão 21.02
**Descrição**
A vulnerabilidade permite que um invasor autenticado faça upload de arquivos arbitrários, possibilitando, potencialmente, a execução de comandos remotos. Essa falha ocorre devido à incapacidade do aplicativo de aplicar controles de autenticação adequados ao acessar a funcionalidade do gerenciador de arquivos Ckeditor.
**Recomendações**
Para a versão 21.02 do Vtenext, considere restringir o acesso à funcionalidade do gerenciador de arquivos Ckeditor até que uma correção esteja disponível e certifique-se de que controles de autenticação adequados sejam aplicados para impedir o upload de arquivos arbitrários.