Page 10 of 207 results (0.006 seconds)

CVSS: 2.1EPSS: 0%CPEs: 3EXPL: 0

02 Aug 2019 — cPanel before 68.0.15 allows collisions because PostgreSQL databases can be assigned to multiple accounts (SEC-325). cPanel anterior a versión 68.0.15, permite colisiones debido a que las bases de datos PostgreSQL se pueden asignar a varias cuentas (SEC-325). • https://documentation.cpanel.net/display/CL/68+Change+Log • CWE-20: Improper Input Validation •

CVSS: 2.5EPSS: 0%CPEs: 4EXPL: 0

02 Aug 2019 — cPanel before 68.0.15 allows attackers to read backup files because they are world-readable during a short time interval (SEC-323). cPanel anterior a versión 68.0.15, permite a los atacantes leer archivos de copia de seguridad debido a que son legibles por todo el mundo durante un intervalo de tiempo corto (SEC-323). • https://documentation.cpanel.net/display/CL/68+Change+Log • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 7.8EPSS: 0%CPEs: 4EXPL: 0

02 Aug 2019 — cPanel before 68.0.15 allows code execution in the context of the root account because of weak permissions on incremental backups (SEC-322). cPanel anterior a versión 68.0.15, permite la ejecución de código en el contexto de la cuenta root debido a permisos débiles en copias de seguridad de tipo incremental (SEC-322). • https://documentation.cpanel.net/display/CL/68+Change+Log • CWE-275: Permission Issues •

CVSS: 6.5EPSS: 0%CPEs: 3EXPL: 0

02 Aug 2019 — cPanel before 68.0.15 allows string format injection in dovecot-xaps-plugin (SEC-318). cPanel anterior a versión 68.0.15, permite una inyección de formato de cadenas en dovecot-xaps-plugin (SEC-318). • https://documentation.cpanel.net/display/CL/68+Change+Log • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') •

CVSS: 7.8EPSS: 0%CPEs: 4EXPL: 0

02 Aug 2019 — cPanel before 68.0.15 can perform unsafe file operations because Jailshell does not set the umask (SEC-315). cPanel anterior a versión 68.0.15, puede realizar operaciones de archivo no seguras debido a que Jailshell no ajusta la umask (SEC-315). • https://documentation.cpanel.net/display/CL/68+Change+Log • CWE-20: Improper Input Validation •

CVSS: 9.0EPSS: 0%CPEs: 4EXPL: 0

02 Aug 2019 — cPanel before 68.0.15 allows arbitrary code execution via Maketext injection in a Reseller style upload (SEC-314). cPanel anterior a versión 68.0.15, permite la ejecución de código arbitraria por medio de la inyección de Maketext en una carga de estilo de Reseller (SEC-314). • https://documentation.cpanel.net/display/CL/68+Change+Log • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') •

CVSS: 9.0EPSS: 0%CPEs: 4EXPL: 0

02 Aug 2019 — cPanel before 68.0.15 allows arbitrary code execution via Maketext injection in PostgresAdmin (SEC-313). cPanel anterior a versión 68.0.15, permite la ejecución de código arbitraria por medio de la inyección de Maketext en PostgresAdmin (SEC-313). • https://documentation.cpanel.net/display/CL/68+Change+Log • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') •

CVSS: 5.5EPSS: 0%CPEs: 4EXPL: 0

02 Aug 2019 — cPanel before 68.0.15 allows unprivileged users to access restricted directories during account restores (SEC-311). cPanel anterior a versión 68.0.15, permite a los usuarios sin privilegios acceder a directorios restringidos durante las restauraciones de cuentas (SEC-311). • https://documentation.cpanel.net/display/CL/68+Change+Log • CWE-284: Improper Access Control •

CVSS: 3.8EPSS: 0%CPEs: 4EXPL: 0

02 Aug 2019 — cPanel before 68.0.15 allows jailed accounts to restore files that are outside of the jail (SEC-310). cPanel anterior a versión 68.0.15, permite cuentas enjauladas para restaurar archivos que están fuera de la jaula (SEC-310). • https://documentation.cpanel.net/display/CL/68+Change+Log • CWE-284: Improper Access Control •

CVSS: 7.8EPSS: 0%CPEs: 4EXPL: 0

02 Aug 2019 — cPanel before 68.0.15 writes home-directory backups to an incorrect location (SEC-309). cPanel anterior a versión 68.0.15, escribe copias de seguridad del directorio de inicio en una ubicación incorrecta (SEC-309). • https://documentation.cpanel.net/display/CL/68+Change+Log • CWE-264: Permissions, Privileges, and Access Controls •