CVE-2023-29489
Um problema foi descoberto no cPanel antes da versão 11.109.9999.116. XSS pode ocorrer na página de erro do cpsrvd por meio de um ID de webcall inválido,...
- Publicado
- 27 de abr. de 2023
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NAlto · próximos 30 dias
- Percentil
- 99,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um problema foi descoberto no cPanel antes da versão 11.109.9999.116. XSS pode ocorrer na página de erro do cpsrvd por meio de um ID de webcall inválido, também conhecido como SEC-669. As versões corrigidas são 11.109.9999.116, 11.108.0.13, 11.106.0.18 e 11.102.0.31.
Fontes
15Foi descoberto um problema no cPanel anterior à versão 11.109.9999.116. Pode ocorrer Cross-Site Scripting na página de erro do cpsrvd através de um ID de webcall inválido.
- CVE-2023-29489.pyScanner
um script em Python para testar todos os resultados do Shodan para cPanel CVE-2023-29489, créditos para @assetnote, eu apenas automatizei
- CVE-2023-29489Scanner
CVE-2023-29489 é uma vulnerabilidade explorável em cross-site scripting (XSS) refletido no cPanel.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.