Page 11 of 200 results (0.011 seconds)

CVSS: 5.0EPSS: 0%CPEs: 5EXPL: 0

02 Aug 2019 — cPanel before 64.0.21 allows demo accounts to redirect web traffic (SEC-245). cPanel anterior a versión 64.0.21, permite a las cuentas demo redireccionar el tráfico web (SEC-245). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-601: URL Redirection to Untrusted Site ('Open Redirect') •

CVSS: 4.3EPSS: 0%CPEs: 5EXPL: 0

02 Aug 2019 — cPanel before 64.0.21 allows demo users to execute traceroute via api2 (SEC-244). cPanel anterior a versión 64.0.21, permite a los usuarios demo ejecutar traceroute por medio de la api2 (SEC-244). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-20: Improper Input Validation •

CVSS: 6.5EPSS: 0%CPEs: 5EXPL: 0

02 Aug 2019 — cPanel before 64.0.21 allows demo accounts to execute code via an ImageManager_dimensions API call (SEC-243). cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar código por medio de una llamada de la API de ImageManager_dimensions (SEC-243). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-20: Improper Input Validation •

CVSS: 6.5EPSS: 0%CPEs: 5EXPL: 0

02 Aug 2019 — cPanel before 64.0.21 allows demo accounts to execute code via Encoding API calls (SEC-242). cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar código por medio de llamadas de la API de Encoding (SEC-242). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-611: Improper Restriction of XML External Entity Reference •

CVSS: 4.4EPSS: 0%CPEs: 5EXPL: 0

02 Aug 2019 — cPanel before 64.0.21 allows a Webmail account to execute code via forwarders (SEC-240). cPanel anterior a versión 64.0.21, permite a una cuenta Webmail ejecutar código por medio de forwarders (SEC-240). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') •

CVSS: 3.5EPSS: 0%CPEs: 5EXPL: 0

02 Aug 2019 — cPanel before 64.0.21 allows demo accounts to read files via a Fileman::getfileactions API2 call (SEC-239). cPanel anterior a versión 64.0.21, permite a las cuentas demo leer archivos por medio de una llamada de la API2 de la función Fileman::getfileactions (SEC-239). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 7.5EPSS: 0%CPEs: 5EXPL: 0

02 Aug 2019 — cPanel before 64.0.21 allows demo accounts to execute code via the BoxTrapper API (SEC-238). cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar código por medio de la API de BoxTrapper (SEC-238). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-434: Unrestricted Upload of File with Dangerous Type •

CVSS: 7.8EPSS: 0%CPEs: 5EXPL: 0

02 Aug 2019 — cPanel before 64.0.21 allows code execution in the context of the root account via a SET_VHOST_LANG_PACKAGE multilang adminbin call (SEC-237). cPanel anterior a versión 64.0.21, permite la ejecución de código en el contexto de la cuenta root por medio de una llamada de adminbin multilang de SET_VHOST_LANG_PACKAGE (SEC-237). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-20: Improper Input Validation •

CVSS: 9.0EPSS: 0%CPEs: 5EXPL: 0

02 Aug 2019 — cPanel before 64.0.21 allows code execution by webmail and demo accounts via a store_filter API call (SEC-236). cPanel anterior a versión 64.0.21, permite la ejecución de código mediante cuentas webmail y demo por medio de una llamada de la API de store_filter (SEC-236). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-20: Improper Input Validation •

CVSS: 7.8EPSS: 0%CPEs: 5EXPL: 0

02 Aug 2019 — In cPanel before 64.0.21, Horde MySQL to SQLite conversion can leak a database password (SEC-234). En cPanel anterior a versión 64.0.21, la conversión Horde de MySQL a SQLite puede filtrar una contraseña de base de datos (SEC-234). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •