CVE-2017-18443
https://notcve.org/view.php?id=CVE-2017-18443
02 Aug 2019 — cPanel before 64.0.21 allows demo and suspended accounts to use SSH port forwarding (SEC-247). cPanel anterior a versión 64.0.21, permite a las cuentas demo y cuentas suspendidas utilizar el reenvío de puertos en SSH (SEC-247). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-20: Improper Input Validation •
CVE-2017-18442
https://notcve.org/view.php?id=CVE-2017-18442
02 Aug 2019 — cPanel before 64.0.21 allows demo accounts to execute Cpanel::SPFUI API commands (SEC-246). cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar comandos de la API de la función Cpanel::SPFUI (SEC-246). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection') •
CVE-2017-18441
https://notcve.org/view.php?id=CVE-2017-18441
02 Aug 2019 — cPanel before 64.0.21 allows demo accounts to redirect web traffic (SEC-245). cPanel anterior a versión 64.0.21, permite a las cuentas demo redireccionar el tráfico web (SEC-245). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-601: URL Redirection to Untrusted Site ('Open Redirect') •
CVE-2017-18440
https://notcve.org/view.php?id=CVE-2017-18440
02 Aug 2019 — cPanel before 64.0.21 allows demo users to execute traceroute via api2 (SEC-244). cPanel anterior a versión 64.0.21, permite a los usuarios demo ejecutar traceroute por medio de la api2 (SEC-244). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-20: Improper Input Validation •
CVE-2017-18439
https://notcve.org/view.php?id=CVE-2017-18439
02 Aug 2019 — cPanel before 64.0.21 allows demo accounts to execute code via an ImageManager_dimensions API call (SEC-243). cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar código por medio de una llamada de la API de ImageManager_dimensions (SEC-243). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-20: Improper Input Validation •
CVE-2017-18438
https://notcve.org/view.php?id=CVE-2017-18438
02 Aug 2019 — cPanel before 64.0.21 allows demo accounts to execute code via Encoding API calls (SEC-242). cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar código por medio de llamadas de la API de Encoding (SEC-242). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-611: Improper Restriction of XML External Entity Reference •
CVE-2017-18437
https://notcve.org/view.php?id=CVE-2017-18437
02 Aug 2019 — cPanel before 64.0.21 allows a Webmail account to execute code via forwarders (SEC-240). cPanel anterior a versión 64.0.21, permite a una cuenta Webmail ejecutar código por medio de forwarders (SEC-240). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') •
CVE-2017-18436
https://notcve.org/view.php?id=CVE-2017-18436
02 Aug 2019 — cPanel before 64.0.21 allows demo accounts to read files via a Fileman::getfileactions API2 call (SEC-239). cPanel anterior a versión 64.0.21, permite a las cuentas demo leer archivos por medio de una llamada de la API2 de la función Fileman::getfileactions (SEC-239). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2017-18435
https://notcve.org/view.php?id=CVE-2017-18435
02 Aug 2019 — cPanel before 64.0.21 allows demo accounts to execute code via the BoxTrapper API (SEC-238). cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar código por medio de la API de BoxTrapper (SEC-238). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-434: Unrestricted Upload of File with Dangerous Type •
CVE-2017-18434
https://notcve.org/view.php?id=CVE-2017-18434
02 Aug 2019 — cPanel before 64.0.21 allows code execution in the context of the root account via a SET_VHOST_LANG_PACKAGE multilang adminbin call (SEC-237). cPanel anterior a versión 64.0.21, permite la ejecución de código en el contexto de la cuenta root por medio de una llamada de adminbin multilang de SET_VHOST_LANG_PACKAGE (SEC-237). • https://documentation.cpanel.net/display/CL/64+Change+Log • CWE-20: Improper Input Validation •