CVE-2023-29489
在 11.109.9999.116 之前的 cPanel 中发现了一个问题。通过无效的 webcall ID,cpsrvd 错误页面上可能发生 XSS,又名 SEC-669。已修复的版本为 11.109.9999.116、11.108.0.13、11.106.0.18 和 11.102.0.31。
- 已发布
- 2023年4月27日
- 已更新
- 2024年8月2日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月7日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N高 · 未来 30 天
- 百分位
- 99.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 11.109.9999.116 之前的 cPanel 中发现了一个问题。通过无效的 webcall ID,cpsrvd 错误页面上可能发生 XSS,又名 SEC-669。已修复的版本为 11.109.9999.116、11.108.0.13、11.106.0.18 和 11.102.0.31。
来源
15在 cPanel 11.109.9999.116 之前版本中发现了一个问题。通过无效的 webcall ID,可以在 cpsrvd 错误页面发生跨站脚本攻击。
一个 python 脚本,用于测试 Shodan 中所有 cPanel CVE-2023-29489 的结果,鸣谢 @assetnote,我只是将其自动化。
CVE-2023-29489 是 cPanel 中一个可利用的反射型跨站脚本(XSS)漏洞。
Cpanel中的大规模扫描漏洞 [XSS]
- CVE-2023-29489漏洞利用
CVE-2023-29489 的 Nuclei 模板
自动扫描器,用于验证Cpanel webcall接口上的CVE-2023-29489 XSS漏洞,支持通过CIDR范围及常见Cpanel端口进行批量IP扫描。
cpanel_xss_2023 是一个简单的 Python 脚本,用于查找 cPanel 中的 CVE-2023-29489 漏洞。
- tool-29489扫描仪
该工具用于通过可用的载荷集,检查所提供URL中是否存在CVE-2023-29489漏洞。
- CVE-2023-29489漏洞利用
用于利用CVE-2023-29489(一种Web漏洞)的Python脚本,适用于渗透测试和安全评估。
- CVE-2023-29489漏洞利用
# CVE-2023-29489 漏洞利用
SynixCyberCrimeMY CVE-2023-29489 扫描器 作者:SamuraiMelayu1337 & h4zzzzzz@scc
- CVE-2023-29489漏洞利用
批量扫描器,用于检测网站是否存在 CVE-2023-29489(cPanel 中的跨站脚本漏洞),并保存测试结果。
- cpanel-xss-177漏洞利用
针对 CVE-2023-29489 的大规模利用
cPanel XSS漏洞(CVE-2023-29489)的概念验证利用程序,附带可直接使用的载荷,用于安全测试与验证。
CVE-2023-29489 的概念验证漏洞利用,cPanel 中的一个反射型 XSS 漏洞。演示了该漏洞的利用,用于安全测试和验证。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。