Описание
In cPanel before 71.9980.37, API tokens retain ACLs after those ACLs are removed from the corresponding accounts (SEC-393).
Ссылки
- ProductRelease Notes
- Vendor Advisory
- ProductRelease Notes
Уязвимые конфигурации
Конфигурация 1Версия от 67.9999.64 (включая) до 68.0.39 (исключая)Версия от 69.9999.122 (включая) до 70.0.43 (исключая)Версия от 71.9980.30 (включая) до 71.9980.37 (исключая)
Одно из
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
EPSS
Процентиль: 65%
0.00497
Низкий
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 7.2
github
больше 3 лет назад
In cPanel before 71.9980.37, API tokens retain ACLs after those ACLs are removed from the corresponding accounts (SEC-393).
EPSS
Процентиль: 65%
0.00497
Низкий
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-20