Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-48703

Опубликовано: 19 сент. 2025
Источник: nvd
CVSS3: 9
EPSS Средний

Описание

CWP (aka Control Web Panel or CentOS Web Panel) before 0.9.8.1205 allows unauthenticated remote code execution via shell metacharacters in the t_total parameter in a filemanager changePerm request. A valid non-root username must be known.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:control-webpanel:webpanel:*:*:*:*:*:*:*:*
Версия до 0.9.8.1205 (исключая)

EPSS

Процентиль: 98%
0.6426
Средний

9 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9
github
5 месяцев назад

CWP (aka Control Web Panel or CentOS Web Panel) before 0.9.8.1205 allows unauthenticated remote code execution via shell metacharacters in the t_total parameter in a filemanager changePerm request. A valid non-root username must be known.

CVSS3: 9.9
fstec
8 месяцев назад

Уязвимость приложения для управления серверами CentOS Web Panel, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 98%
0.6426
Средний

9 Critical

CVSS3

Дефекты

CWE-78