CVE-2023-29489
تم اكتشاف مشكلة في cPanel قبل الإصدار 11.109.9999.116. يمكن أن يحدث XSS على صفحة الخطأ الخاصة بـ cpsrvd عبر معرّف webcall غير صالح، ويُعرف أيضًا باسم SEC-669....
- تم النشر
- 27/04/2023
- محدث
- 02/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في cPanel قبل الإصدار 11.109.9999.116. يمكن أن يحدث XSS على صفحة الخطأ الخاصة بـ cpsrvd عبر معرّف webcall غير صالح، ويُعرف أيضًا باسم SEC-669. الإصدارات المصححة هي 11.109.9999.116 و11.108.0.13 و11.106.0.18 و11.102.0.31.
المصادر
15تم اكتشاف مشكلة في cPanel قبل الإصدار 11.109.9999.116. يمكن حدوث Cross-Site Scripting على صفحة خطأ cpsrvd عبر معرف webcall غير صالح.
- CVE-2023-29489.pyالماسح الضوئي
نص برمجي بايثون لاختبار جميع النتائج من Shodan الخاصة بـ cPanel CVE-2023-29489، الفضل إلى @assetnote، أنا فقط قمت بأتمتته.
- CVE-2023-29489الماسح الضوئي
CVE-2023-29489 هي ثغرة أمنية قابلة للاستغلال في البرمجة النصية عبر المواقع (XSS) تعكس cpanel.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.