October CMS build 412 is vulnerable to file path modification in asset move functionality resulting in creating creating malicious files on the server.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOctobercms October
APPOctobercms≤ 1.0.412
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2023-44382CRITICAL9.1PL ✓same product
October CMS — ucieczka z piaskownicy Twig i wykonanie arbitralnego PHP
CVE-2021-3311CRITICAL9.8PL ✓same product
October CMS: reaktywacja wygasłej sesji po ponownym logowaniu
CVE-2017-1000196CRITICAL9.8PL ✓same product
October CMS — zdalne wykonanie kodu PHP w menedżerze plików
CVE-2017-1000194CRITICAL9.8PL ✓same product
October CMS: modyfikacja konfiguracji Apache przez niebezpieczny upload pliku
CVE-2021-32648HIGH8.2⚠ KEVsame product
octobercms in a CMS platform based on the Laravel PHP Framework. In affected versions of the october/system pa...