CVE-2023-1714: Bitrix24 Remote Command Execution (RCE) via Unsafe Variable Extraction
Published Nov 1, 2023
·Updated
Unsafe variable extraction in bitrix/modules/main/classes/general/useroptions.php in Bitrix24 22.0.300 allows remote authenticated attackers to execute arbitrary code via (1) appending arbitrary content to existing PHP files or (2) PHAR deserialization.
Affected Software
1 affected component
Bitrix24 Bitrix24=22.0.300
Event History
Nov 1, 2023
CVE Published
09:02 AM
Data Sourced
09:02 AM
DescriptionSeverityWeakness