Описание
In cPanel before 70.0.23, OpenID providers can inject arbitrary data into cPanel session files (SEC-368).
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 70.0.23 (исключая)
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
EPSS
Процентиль: 65%
0.00493
Низкий
7.3 High
CVSS3
4.9 Medium
CVSS2
Дефекты
CWE-74
Связанные уязвимости
CVSS3: 7.3
github
больше 3 лет назад
In cPanel before 70.0.23, OpenID providers can inject arbitrary data into cPanel session files (SEC-368).
EPSS
Процентиль: 65%
0.00493
Низкий
7.3 High
CVSS3
4.9 Medium
CVSS2
Дефекты
CWE-74