CVE-2018-18322
CentOS-WebPanel.com (उर्फ CWP) CentOS Web Panel 0.9.8.480 में admin/index.php के service_start, service_restart, service_fullstatus या service_stop पैरामीटर में शेल...
- प्रकाशित
- 15 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CentOS-WebPanel.com (उर्फ CWP) CentOS Web Panel 0.9.8.480 में admin/index.php के service_start, service_restart, service_fullstatus या service_stop पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से कमांड इंजेक्शन भेद्यता मौजूद है।
स्रोत
1seccops · php · 15 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।