CVE-2019-16295
CentOS Web Panel 0.9.8.885 में filemanager2.php में संग्रहीत XSS CentOS-WebPanel.com (जिसे CWP भी कहा जाता है) CentOS Web Panel 0.9.8.885 में filemanager2.php में cmd_arg...
- प्रकाशित
- 31 अक्टू॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 40.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# CentOS Web Panel 0.9.8.885 में filemanager2.php में संग्रहीत XSS CentOS-WebPanel.com (जिसे CWP भी कहा जाता है) CentOS Web Panel 0.9.8.885 में filemanager2.php में cmd_arg पैरामीटर के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored XSS) मौजूद है। इसका फायदा कोई स्थानीय हमलावर उठा सकता है, जो पीड़ित द्वारा देखी गई निर्देशिका के भीतर एक क्राफ्टेड फ़ाइलनाम प्रदान करता है।
स्रोत
1- CentOS-Control-Web-Panel-CVEअनुसंधान
CentOS कंट्रोल वेब पैनल, रूट विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।