Описание
In cPanel before 90.0.17, 2FA can be bypassed via a brute-force approach (SEC-575).
Ссылки
- Vendor Advisory
- Vendor Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 11.86.0.32 (исключая)Версия от 11.90.0 (включая) до 11.90.0.17 (исключая)Версия от 11.92.0 (включая) до 11.92.0.2 (исключая)
Одно из
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
EPSS
Процентиль: 47%
0.00241
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-307
Связанные уязвимости
CVSS3: 6.5
github
больше 3 лет назад
In cPanel before 90.0.17, 2FA can be bypassed via a brute-force approach (SEC-575).
EPSS
Процентиль: 47%
0.00241
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-307