Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Federico Zambito

Pesquisador deInnovery
#31434de 53,638
8.1CVSS total
Vulnerabilidades · 1
PT-2024-13371
8.1
2024-05-28
Ckeditor · Ckeditor · CVE-2023-46694
**Nome do software vulnerável e versões afetadas** Vtenext versão 21.02 **Descrição** A vulnerabilidade permite que um invasor autenticado faça upload de arquivos arbitrários, possibilitando, potencialmente, a execução de comandos remotos. Essa falha ocorre devido à incapacidade do aplicativo de aplicar controles de autenticação adequados ao acessar a funcionalidade do gerenciador de arquivos Ckeditor. **Recomendações** Para a versão 21.02 do Vtenext, considere restringir o acesso à funcionalidade do gerenciador de arquivos Ckeditor até que uma correção esteja disponível e certifique-se de que controles de autenticação adequados sejam aplicados para impedir o upload de arquivos arbitrários.