CRITICAL🇵🇱 Wersja polska

CVE-2017-1000194

CVSS 9.8v3.0pub. 2017-11-17upd. 2026-05-13

October CMS build 412 is vulnerable to Apache configuration modification via file upload functionality resulting in site compromise and possibly other applications on the server.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Octobercms October

    APP
    Octobercms
    ≤ 1.0.412
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2023-44382CRITICAL9.1PL ✓same product

October CMS — ucieczka z piaskownicy Twig i wykonanie arbitralnego PHP

CVE-2021-3311CRITICAL9.8PL ✓same product

October CMS: reaktywacja wygasłej sesji po ponownym logowaniu

CVE-2017-1000196CRITICAL9.8PL ✓same product

October CMS — zdalne wykonanie kodu PHP w menedżerze plików

CVE-2017-1000197CRITICAL9.8PL ✓same product

October CMS – manipulacja ścieżką pliku w funkcji przenoszenia zasobów

CVE-2021-32648HIGH8.2⚠ KEVsame product

octobercms in a CMS platform based on the Laravel PHP Framework. In affected versions of the october/system pa...