Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7wgc-9g72-3mm3

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 4.6

Описание

Stored XSS in filemanager2.php in CentOS-WebPanel.com (aka CWP) CentOS Web Panel 0.9.8.885 exists via the cmd_arg parameter. This can be exploited by a local attacker who supplies a crafted filename within a directory visited by the victim.

Stored XSS in filemanager2.php in CentOS-WebPanel.com (aka CWP) CentOS Web Panel 0.9.8.885 exists via the cmd_arg parameter. This can be exploited by a local attacker who supplies a crafted filename within a directory visited by the victim.

EPSS

Процентиль: 24%
0.00081
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.6
nvd
больше 6 лет назад

Stored XSS in filemanager2.php in CentOS-WebPanel.com (aka CWP) CentOS Web Panel 0.9.8.885 exists via the cmd_arg parameter. This can be exploited by a local attacker who supplies a crafted filename within a directory visited by the victim.

CVSS3: 4.6
fstec
больше 6 лет назад

Уязвимость компонента filemanager2.php приложения для управления серверами CentOS Web Panel, позволяющая нарушителю выполнить произвольный HTML код или JavaScript-сценарий

EPSS

Процентиль: 24%
0.00081
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-79