CVE-2023-6614

A vulnerability classified as problematic was found in Typecho 1.2.1. Affected by this vulnerability is an unknown functionality of the file /admin/manage-pages.php of the component Page Handler. The manipulation leads to backdoor. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. The identifier VDB-247249 was assigned to this vulnerability. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.
Configurations

Configuration 1 (hide)

cpe:2.3:a:typecho:typecho:1.2.1:-:*:*:*:*:*:*

History

12 Dec 2023, 20:02

Type Values Removed Values Added
CPE cpe:2.3:a:typecho:typecho:1.2.1:-:*:*:*:*:*:*
First Time Typecho
Typecho typecho
Summary
  • (es) Una vulnerabilidad fue encontrada en Typecho 1.2.1 y clasificada como problemática. Una función desconocida del archivo /admin/manage-pages.php del componente Page Handler es afectada por esta vulnerabilidad. La manipulación conduce a backdoor. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado al público y puede utilizarse. A esta vulnerabilidad se le asignó el identificador VDB-247249. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no respondió de ninguna manera.
References () https://github.com/JTZ-a/SRC/blob/master/Typecho/Typecho-IDOR/en-us.md - () https://github.com/JTZ-a/SRC/blob/master/Typecho/Typecho-IDOR/en-us.md - Exploit
References () https://vuldb.com/?ctiid.247249 - () https://vuldb.com/?ctiid.247249 - Permissions Required
References () https://vuldb.com/?id.247249 - () https://vuldb.com/?id.247249 - Third Party Advisory

08 Dec 2023, 16:37

Type Values Removed Values Added
New CVE

Information

Published : 2023-12-08 16:15

Updated : 2024-05-14 14:35


NVD link : CVE-2023-6614

Mitre link : CVE-2023-6614

CVE.ORG link : CVE-2023-6614


JSON object : View

Products Affected

typecho

  • typecho
CWE
CWE-912

Hidden Functionality