Описание
cPanel before 67.9999.103 allows arbitrary file-overwrite operations during a Roundcube SQLite schema update (SEC-303).
Ссылки
- Release NotesVendor Advisory
- Vendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 56.0.52 (исключая)Версия от 57.9999.48 (включая) до 60.0.48 (исключая)Версия от 61.9999.55 (включая) до 62.0.30 (исключая)Версия от 62.0.31 (включая) до 64.0.40 (исключая)Версия от 64.0.42 (включая) до 66.0.23 (исключая)Версия от 66.0.24 (включая) до 67.9999.103 (исключая)
Одно из
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
EPSS
Процентиль: 14%
0.00045
Низкий
5.5 Medium
CVSS3
3.6 Low
CVSS2
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 5.5
github
больше 3 лет назад
cPanel before 67.9999.103 allows arbitrary file-overwrite operations during a Roundcube SQLite schema update (SEC-303).
EPSS
Процентиль: 14%
0.00045
Низкий
5.5 Medium
CVSS3
3.6 Low
CVSS2
Дефекты
CWE-284