Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-18425

Опубликовано: 02 авг. 2019
Источник: nvd
CVSS3: 2.5
CVSS2: 1.9
EPSS Низкий

Описание

In cPanel before 66.0.2, the cpdavd_error_log file can be created with weak permissions (SEC-280).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
Версия от 56.0.1 (включая) до 56.0.51 (исключая)
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
Версия от 58.0.3 (включая) до 58.0.52 (исключая)
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
Версия от 60.0.3 (включая) до 60.0.45 (исключая)
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
Версия от 62.0.1 (включая) до 62.0.27 (исключая)
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
Версия от 64.0.0 (включая) до 64.0.33 (исключая)
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
Версия от 66.0.1 (включая) до 66.0.2 (исключая)

EPSS

Процентиль: 8%
0.00032
Низкий

2.5 Low

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-275

Связанные уязвимости

CVSS3: 2.5
github
больше 3 лет назад

In cPanel before 66.0.2, the cpdavd_error_log file can be created with weak permissions (SEC-280).

EPSS

Процентиль: 8%
0.00032
Низкий

2.5 Low

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-275