Описание
cPanel before 74.0.8 allows demo accounts to execute arbitrary code via the Fileman::viewfile API (SEC-444).
Ссылки
- ProductRelease Notes
- ProductRelease Notes
Уязвимые конфигурации
Конфигурация 1Версия до 74.0.8 (исключая)
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
EPSS
Процентиль: 72%
0.00711
Низкий
6.3 Medium
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 6.3
github
больше 3 лет назад
cPanel before 74.0.8 allows demo accounts to execute arbitrary code via the Fileman::viewfile API (SEC-444).
EPSS
Процентиль: 72%
0.00711
Низкий
6.3 Medium
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-20