CVE-2019-13359
CentOS-WebPanel.com (उर्फ CWP) CentOS Web Panel 0.9.8.836 में, एक cwpsrv-xxx कुकी एक सामान्य उपयोगकर्ता को /tmp निर्देशिका में एक सत्र फ़ाइल तैयार करने और अपलोड करने की अनुमति देती है, जिसका उपयोग...
- प्रकाशित
- 16 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जुल॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CentOS-WebPanel.com (उर्फ CWP) CentOS Web Panel 0.9.8.836 में, एक cwpsrv-xxx कुकी एक सामान्य उपयोगकर्ता को /tmp निर्देशिका में एक सत्र फ़ाइल तैयार करने और अपलोड करने की अनुमति देती है, जिसका उपयोग करके वह रूट उपयोगकर्ता बन सकता है।
स्रोत
2- CentOS-Control-Web-Panel-CVEअनुसंधान
CentOS कंट्रोल वेब पैनल, रूट विशेषाधिकार वृद्धि
Pongtorn Angsuchotmetee_ Nissana Sirijirakal_ Narin Boonwasanarak · linux · 16 जुल॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।