Page 16 of 410 results (0.010 seconds)

CVSS: 6.5EPSS: 0%CPEs: 5EXPL: 0

02 Aug 2019 — cPanel before 64.0.21 allows demo accounts to execute code via Encoding API calls (SEC-242). cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar código por medio de llamadas de la API de Encoding (SEC-242). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-611: Improper Restriction of XML External Entity Reference •

CVSS: 4.4EPSS: 0%CPEs: 5EXPL: 0

02 Aug 2019 — cPanel before 64.0.21 allows a Webmail account to execute code via forwarders (SEC-240). cPanel anterior a versión 64.0.21, permite a una cuenta Webmail ejecutar código por medio de forwarders (SEC-240). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') •

CVSS: 3.5EPSS: 0%CPEs: 5EXPL: 0

02 Aug 2019 — cPanel before 64.0.21 allows demo accounts to read files via a Fileman::getfileactions API2 call (SEC-239). cPanel anterior a versión 64.0.21, permite a las cuentas demo leer archivos por medio de una llamada de la API2 de la función Fileman::getfileactions (SEC-239). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 7.5EPSS: 0%CPEs: 5EXPL: 0

02 Aug 2019 — cPanel before 64.0.21 allows demo accounts to execute code via the BoxTrapper API (SEC-238). cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar código por medio de la API de BoxTrapper (SEC-238). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-434: Unrestricted Upload of File with Dangerous Type •

CVSS: 7.8EPSS: 0%CPEs: 5EXPL: 0

02 Aug 2019 — cPanel before 64.0.21 allows code execution in the context of the root account via a SET_VHOST_LANG_PACKAGE multilang adminbin call (SEC-237). cPanel anterior a versión 64.0.21, permite la ejecución de código en el contexto de la cuenta root por medio de una llamada de adminbin multilang de SET_VHOST_LANG_PACKAGE (SEC-237). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-20: Improper Input Validation •

CVSS: 9.0EPSS: 0%CPEs: 5EXPL: 0

02 Aug 2019 — cPanel before 64.0.21 allows code execution by webmail and demo accounts via a store_filter API call (SEC-236). cPanel anterior a versión 64.0.21, permite la ejecución de código mediante cuentas webmail y demo por medio de una llamada de la API de store_filter (SEC-236). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-20: Improper Input Validation •

CVSS: 7.8EPSS: 0%CPEs: 5EXPL: 0

02 Aug 2019 — In cPanel before 64.0.21, Horde MySQL to SQLite conversion can leak a database password (SEC-234). En cPanel anterior a versión 64.0.21, la conversión Horde de MySQL a SQLite puede filtrar una contraseña de base de datos (SEC-234). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

02 Aug 2019 — cPanel before 66.0.1 does not reliably perform suspend/unsuspend operations on accounts (CPANEL-13941). cPanel anterior a versión 66.0.1, no realiza de manera confiable las operaciones de suspender/no suspender en cuentas (CPANEL-13941). • https://documentation.cpanel.net/display/CL/66+Change+Log • CWE-20: Improper Input Validation •

CVSS: 4.7EPSS: 0%CPEs: 6EXPL: 0

02 Aug 2019 — In cPanel before 66.0.2, user and group ownership may be incorrectly set when using reassign_post_terminate_cruft (SEC-294). En cPanel anterior a versión 66.0.2, la propiedad de usuarios y grupos puede ser establecida incorrectamente cuando se este usando la función reassign_post_terminate_cruft (SEC-294). • https://documentation.cpanel.net/display/CL/66+Change+Log • CWE-20: Improper Input Validation •

CVSS: 3.3EPSS: 0%CPEs: 6EXPL: 0

02 Aug 2019 — In cPanel before 66.0.2, Apache HTTP Server SSL domain logs can persist on disk after an account termination (SEC-291). En cPanel anterior a versión 66.0.2, los registros de dominio SSL del servidor HTTP de Apache pueden persistir sobre el disco después de la finalización de una cuenta (SEC-291). • https://documentation.cpanel.net/display/CL/66+Change+Log • CWE-254: 7PK - Security Features •