Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-18322

Опубликовано: 15 окт. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

CentOS-WebPanel.com (aka CWP) CentOS Web Panel 0.9.8.480 has Command Injection via shell metacharacters in the admin/index.php service_start, service_restart, service_fullstatus, or service_stop parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:control-webpanel:webpanel:0.9.8.480:*:*:*:*:*:*:*

EPSS

Процентиль: 95%
0.16084
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

CentOS-WebPanel.com (aka CWP) CentOS Web Panel 0.9.8.480 has Command Injection via shell metacharacters in the admin/index.php service_start, service_restart, service_fullstatus, or service_stop parameter.

EPSS

Процентиль: 95%
0.16084
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78