Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vx2w-cj7g-8hcf

Опубликовано: 22 сент. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9

Описание

CWP (aka Control Web Panel or CentOS Web Panel) before 0.9.8.1205 allows unauthenticated remote code execution via shell metacharacters in the t_total parameter in a filemanager changePerm request. A valid non-root username must be known.

CWP (aka Control Web Panel or CentOS Web Panel) before 0.9.8.1205 allows unauthenticated remote code execution via shell metacharacters in the t_total parameter in a filemanager changePerm request. A valid non-root username must be known.

EPSS

Процентиль: 100%
0.99655
Критический

9 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9
nvd
12 месяцев назад

CWP (aka Control Web Panel or CentOS Web Panel) before 0.9.8.1205 allows unauthenticated remote code execution via shell metacharacters in the t_total parameter in a filemanager changePerm request. A valid non-root username must be known.

CVSS3: 9.9
fstec
около 1 года назад

Уязвимость приложения для управления серверами CentOS Web Panel, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.99655
Критический

9 Critical

CVSS3

Дефекты

CWE-78