CVE-2008-2070
cPanel 11.18 (11.18.4 से पहले) और 11.22 (11.22.3 से पहले) के लिए WHM इंटरफ़ेस 11.15.0 दूरस्थ हमलावरों को scripts2/knowlegebase के (1) issue पैरामीटर, scripts2/changeip के (2)...
- प्रकाशित
- 12 मई 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cPanel 11.18 (11.18.4 से पहले) और 11.22 (11.22.3 से पहले) के लिए WHM इंटरफ़ेस 11.15.0 दूरस्थ हमलावरों को scripts2/knowlegebase के (1) issue पैरामीटर, scripts2/changeip के (2) user पैरामीटर, scripts2/listaccts के (3) search पैरामीटर, तथा अन्य अनिर्दिष्ट वैक्टरों में बार-बार, गलत क्रम वाले "<" और ">" वर्णों के माध्यम से XSS सुरक्षा को बायपास करने और मनमाना script या HTML इंजेक्ट करने की अनुमति देता है।
स्रोत
3Matteo Carli · php · 9 मई 2008
Matteo Carli · php · 9 मई 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।