CVE-2008-2478
cPanel 11.18.6 STABLE और उससे पहले के संस्करणों तथा 11.23.1 CURRENT और उससे पहले के संस्करणों में scripts/wwwacct रिमोट प्रमाणित उपयोगकर्ताओं को, जिनके पास रिसेलर विशेषाधिकार हैं, ईमेल पता फ़ील्ड (अर्थात ईमेल...
- प्रकाशित
- 28 मई 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मई 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cPanel 11.18.6 STABLE और उससे पहले के संस्करणों तथा 11.23.1 CURRENT और उससे पहले के संस्करणों में scripts/wwwacct रिमोट प्रमाणित उपयोगकर्ताओं को, जिनके पास रिसेलर विशेषाधिकार हैं, ईमेल पता फ़ील्ड (अर्थात ईमेल टेक्स्ट बॉक्स) में शेल मेटाकैरेक्टर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। NOTE: विक्रेता इससे विवाद करता है, यह कहते हुए कि "मैं cPanel के विभिन्न संस्करणों पर चल रहे कई सर्वरों पर ऐसी समस्या को पुन: उत्पन्न करने में असमर्थ हूँ।"
स्रोत
1Ali Jasbi · php · 19 मई 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।