CVE-2023-29489
Es wurde eine Schwachstelle in cPanel vor 11.109.9999.116 entdeckt. XSS kann auf der cpsrvd-Fehlerseite über eine ungültige webcall ID auftreten, auch...
- Veröffentlicht
- 27.04.2023
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NHoch · nächste 30 Tage
- Perzentil
- 99,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Es wurde eine Schwachstelle in cPanel vor 11.109.9999.116 entdeckt. XSS kann auf der cpsrvd-Fehlerseite über eine ungültige webcall ID auftreten, auch bekannt als SEC-669. Die behobenen Versionen sind 11.109.9999.116, 11.108.0.13, 11.106.0.18 und 11.102.0.31.
Quellen
15Ein Problem wurde in cPanel vor Version 11.109.9999.116 entdeckt. Cross-Site Scripting kann auf der cpsrvd-Fehlerseite über eine ungültige webcall ID auftreten.
- CVE-2023-29489.pyScanner
Ein pyhton-Skript, um alle Ergebnisse von shodan auf cPanel CVE-2023-29489 zu testen, Credits an @assetnote, ich habe es nur automatisiert
- CVE-2023-29489Scanner
CVE-2023-29489 ist eine Schwachstelle, die in Cross-Site-Scripting (XSS) ausnutzbar ist und cPanel reflektiert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.