CVE-2008-2478
scripts/wwwacct في cPanel 11.18.6 STABLE والإصدارات الأقدم و11.23.1 CURRENT والإصدارات الأقدم يسمح للمستخدمين الموثّقين عن بُعد الحاصلين على صلاحيات الموزع...
- تم النشر
- 28/05/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 19/05/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
scripts/wwwacct في cPanel 11.18.6 STABLE والإصدارات الأقدم و11.23.1 CURRENT والإصدارات الأقدم يسمح للمستخدمين الموثّقين عن بُعد الحاصلين على صلاحيات الموزع بتنفيذ أكواد عشوائية عبر أحرف شل الوصفية في حقل عنوان البريد الإلكتروني (المعروف أيضًا بمربع نص البريد الإلكتروني). ملاحظة: يعترض البائع على هذا الادعاء، قائلًا: "لا أستطيع إعادة إنتاج مثل هذه المشكلة على خوادم متعددة تعمل بإصدارات مختلفة من cPanel."
المصادر
1Ali Jasbi · php · 19/05/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.