CVE-2019-13385
CentOS-WebPanel.com (उर्फ CWP) CentOS Web Panel 0.9.8.840 में, filemanager में फ़ाइल और निर्देशिका सूचना प्रकटीकरण हमलावरों को /tmp/login.log पढ़कर उपयोगकर्ताओं की गणना करने और एप्लिकेशन के सक्रिय...
- प्रकाशित
- 26 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# CentOS-WebPanel.com (उर्फ CWP) CentOS Web Panel 0.9.8.840 में, filemanager में फ़ाइल और निर्देशिका सूचना प्रकटीकरण हमलावरों को /tmp/login.log पढ़कर उपयोगकर्ताओं की गणना करने और एप्लिकेशन के सक्रिय उपयोगकर्ताओं की जांच करने की अनुमति देता है।
स्रोत
1- CentOS-Control-Web-Panel-CVEअनुसंधान
CentOS कंट्रोल वेब पैनल, रूट विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।