Описание
Incorrect privileges management and insufficient path filtering allow to read arbitrary file on the server via the cpdavd attachment download endpoints.
EPSS
Процентиль: 94%
0.07244
Низкий
8.6 High
CVSS3
Дефекты
CWE-250
Связанные уязвимости
CVSS3: 8.6
github
3 месяца назад
Incorrect privileges management and insufficient path filtering allow to read arbitrary file on the server via the cpdavd attachment download endpoints.
CVSS3: 8.6
fstec
4 месяца назад
Уязвимость службы cpdavd панелей управления веб-хостингом cPanel и WordPress Squared, панели администрирования WebHost Manager, позволяющая нарушителю читать произвольные файлы
EPSS
Процентиль: 94%
0.07244
Низкий
8.6 High
CVSS3
Дефекты
CWE-250