October CMS build 412 is vulnerable to PHP code execution in the asset manager functionality resulting in site compromise and possibly other applications on the server.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOctobercms October
APPOctobercms≤ 1.0.412
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
Related vulnerabilities
CVE-2023-44382CRITICAL9.1PL ✓same product
October CMS — ucieczka z piaskownicy Twig i wykonanie arbitralnego PHP
CVE-2021-3311CRITICAL9.8PL ✓same product
October CMS: reaktywacja wygasłej sesji po ponownym logowaniu
CVE-2017-1000197CRITICAL9.8PL ✓same product
October CMS – manipulacja ścieżką pliku w funkcji przenoszenia zasobów
CVE-2017-1000194CRITICAL9.8PL ✓same product
October CMS: modyfikacja konfiguracji Apache przez niebezpieczny upload pliku
CVE-2021-32648HIGH8.2⚠ KEVsame product
octobercms in a CMS platform based on the Laravel PHP Framework. In affected versions of the october/system pa...