Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vx2w-cj7g-8hcf

Опубликовано: 22 сент. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9

Описание

CWP (aka Control Web Panel or CentOS Web Panel) before 0.9.8.1205 allows unauthenticated remote code execution via shell metacharacters in the t_total parameter in a filemanager changePerm request. A valid non-root username must be known.

CWP (aka Control Web Panel or CentOS Web Panel) before 0.9.8.1205 allows unauthenticated remote code execution via shell metacharacters in the t_total parameter in a filemanager changePerm request. A valid non-root username must be known.

EPSS

Процентиль: 98%
0.6426
Средний

9 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9
nvd
5 месяцев назад

CWP (aka Control Web Panel or CentOS Web Panel) before 0.9.8.1205 allows unauthenticated remote code execution via shell metacharacters in the t_total parameter in a filemanager changePerm request. A valid non-root username must be known.

CVSS3: 9.9
fstec
8 месяцев назад

Уязвимость приложения для управления серверами CentOS Web Panel, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 98%
0.6426
Средний

9 Critical

CVSS3

Дефекты

CWE-78