CVE-2018-18773
CentOS-WebPanel.com (उर्फ CWP) CentOS वेब पैनल 0.9.8.740 तक admin/index.php?module=rootpwd के माध्यम से CSRF की अनुमति देता है, जैसा कि रूट पासवर्ड बदलकर प्रदर्शित किया गया है।
- प्रकाशित
- 20 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CentOS-WebPanel.com (उर्फ CWP) CentOS वेब पैनल 0.9.8.740 तक admin/index.php?module=rootpwd के माध्यम से CSRF की अनुमति देता है, जैसा कि रूट पासवर्ड बदलकर प्रदर्शित किया गया है।
स्रोत
1InfinitumIT · php · 13 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।