Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cc7w-h7g4-gq6p

Опубликовано: 14 мая 2026
Источник: github
Github: Не прошло ревью
CVSS3: 8.6

Описание

Incorrect privileges management and insufficient path filtering allow to read arbitrary file on the server via the cpdavd attachment download endpoints.

Incorrect privileges management and insufficient path filtering allow to read arbitrary file on the server via the cpdavd attachment download endpoints.

EPSS

Процентиль: 94%
0.07244
Низкий

8.6 High

CVSS3

Дефекты

CWE-250

Связанные уязвимости

CVSS3: 8.6
nvd
3 месяца назад

Incorrect privileges management and insufficient path filtering allow to read arbitrary file on the server via the cpdavd attachment download endpoints.

CVSS3: 8.6
fstec
4 месяца назад

Уязвимость службы cpdavd панелей управления веб-хостингом cPanel и WordPress Squared, панели администрирования WebHost Manager, позволяющая нарушителю читать произвольные файлы

EPSS

Процентиль: 94%
0.07244
Низкий

8.6 High

CVSS3

Дефекты

CWE-250