CVE-2023-29489
cPanel 11.109.9999.116 से पहले एक समस्या खोजी गई थी। अमान्य वेबकॉल आईडी के कारण cpsrvd त्रुटि पृष्ठ पर XSS हो सकता है, जिसे SEC-669 के रूप में भी जाना जाता है। स्थिर संस्करण 11.109.9999.116,...
- प्रकाशित
- 27 अप्रैल 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cPanel 11.109.9999.116 से पहले एक समस्या खोजी गई थी। अमान्य वेबकॉल आईडी के कारण cpsrvd त्रुटि पृष्ठ पर XSS हो सकता है, जिसे SEC-669 के रूप में भी जाना जाता है। स्थिर संस्करण 11.109.9999.116, 11.108.0.13, 11.106.0.18 और 11.102.0.31 हैं।
स्रोत
15cPanel 11.109.9999.116 से पहले के संस्करण में एक समस्या पाई गई। अमान्य वेबकॉल आईडी के माध्यम से cpsrvd त्रुटि पृष्ठ पर क्रॉस-साइट स्क्रिप्टिंग हो सकती है।
- CVE-2023-29489.pyस्कैनर
cPanel CVE-2023-29489 के लिए shodan से सभी परिणामों का परीक्षण करने के लिए एक pyhton स्क्रिप्ट, श्रेय @assetnote को, मैंने बस स्वचालित किया
- CVE-2023-29489स्कैनर
CVE-2023-29489 cPanel में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) के रूप में शोषण योग्य एक भेद्यता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।