CVE-2023-29489
Un problème a été découvert dans cPanel avant la version 11.109.9999.116. Une XSS peut se produire sur la page d'erreur cpsrvd via un identifiant webcall...
- Publié
- 27 avr. 2023
- Mise à jour
- 2 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 7 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NÉlevé · 30 prochains jours
- Percentile
- 99,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Un problème a été découvert dans cPanel avant la version 11.109.9999.116. Une XSS peut se produire sur la page d'erreur cpsrvd via un identifiant webcall invalide, alias SEC-669. Les versions corrigées sont 11.109.9999.116, 11.108.0.13, 11.106.0.18 et 11.102.0.31.
Sources
15Un problème a été découvert dans cPanel avant la version 11.109.9999.116. Une vulnérabilité de type Cross-Site Scripting peut survenir sur la page d'erreur cpsrvd via un identifiant de webcall invalide.
- CVE-2023-29489.pyScanner
un script pyhton pour tester tous les résultats de shodan pour cPanel CVE-2023-29489, crédits à @assetnote, j'ai juste automatisé
- CVE-2023-29489Scanner
CVE-2023-29489 est une vulnérabilité exploitable de cross-site scripting (XSS) reflété dans cPanel.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.