Page 6 of 301 results (0.011 seconds)

CVSS: 5.5EPSS: 0%CPEs: 4EXPL: 0

07 Aug 2019 — cPanel before 58.0.4 does not set the Pear tmp directory during a PHP installation (SEC-137). cPanel anterior a versión 58.0.4, no establece el directorio tmp de Pear durante una instalación de PHP (SEC-137). • https://documentation.cpanel.net/display/CL/58+Change+Log • CWE-284: Improper Access Control •

CVSS: 6.8EPSS: 0%CPEs: 2EXPL: 0

07 Aug 2019 — cPanel before 58.0.4 allows a file-ownership change (to nobody) via rearrangeacct (SEC-134). cPanel anterior a versión 58.0.4, permite un cambio de propiedad de archivo (en nobody) por medio de rearrangeacct (SEC-134). • https://documentation.cpanel.net/display/CL/58+Change+Log • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •

CVSS: 4.3EPSS: 0%CPEs: 2EXPL: 0

06 Aug 2019 — cPanel before 58.0.4 allows WHM "Purchase and Install an SSL Certificate" page visitors to list all server domains (SEC-133). cPanel anterior a versión 58.0.4, permite a los visitantes de la página de WHM "Purchase and Install an SSL Certificate" enumerar todos los dominios del servidor (SEC-133). • https://documentation.cpanel.net/display/CL/58+Change+Log • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 3.3EPSS: 0%CPEs: 4EXPL: 0

06 Aug 2019 — cPanel before 58.0.4 initially uses weak permissions for Apache HTTP Server log files (SEC-130). cPanel anterior a versión 58.0.4, inicialmente utiliza permisos débiles para los archivos de registro del servidor HTTP de Apache (SEC-130). • https://documentation.cpanel.net/display/CL/58+Change+Log • CWE-275: Permission Issues •

CVSS: 6.1EPSS: 0%CPEs: 5EXPL: 0

06 Aug 2019 — cPanel before 59.9999.145 allows stored XSS in the WHM tail_upcp2.cgi interface (SEC-156). cPanel anterior a versión 59.9999.145, permite un ataque de tipo XSS almacenado en la interfaz de tail_upcp2.cgi de WHM (SEC-156). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 6.5EPSS: 0%CPEs: 5EXPL: 0

06 Aug 2019 — cPanel before 59.9999.145 allows arbitrary file-read operations because of a multipart form processing error (SEC-154). cPanel anterior a versión 59.9999.145, permite operaciones de lectura de archivos arbitrarias debido a un error de procesamiento de formularios multiparte (SEC-154). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 8.8EPSS: 0%CPEs: 5EXPL: 0

06 Aug 2019 — cPanel before 59.9999.145 allows arbitrary code execution due to an incorrect #! in Mail::SPF scripts (SEC-152). cPanel anterior a versión 59.9999.145, permite la ejecución de código arbitrario debido a un #! incorrecto en scripts Mail::SPF (SEC-152). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-20: Improper Input Validation •

CVSS: 8.8EPSS: 0%CPEs: 5EXPL: 0

06 Aug 2019 — cPanel before 59.9999.145 allows code execution in the context of other accounts via mailman list archives (SEC-141). cPanel anterior a versión 59.9999.145, permite la ejecución de código en el contexto de otras cuentas por medio de archivos de lista mailman (SEC-141). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-284: Improper Access Control •

CVSS: 7.5EPSS: 0%CPEs: 4EXPL: 0

06 Aug 2019 — cPanel before 60.0.25 does not use TLS for HTTP POSTs to listinput.cpanel.net (SEC-192). cPanel anterior a versión 60.0.25, no utiliza TLS para las Post de HTTP en archivo listinput.cpanel.net (SEC-192). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 8.8EPSS: 0%CPEs: 4EXPL: 0

06 Aug 2019 — cPanel before 60.0.25 allows code execution via the cpsrvd 403 error response handler (SEC-191). cPanel anterior a versión 60.0.25, permite la ejecución de código por medio del manejador de respuesta de error de cpsrvd 403 (SEC-191). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-20: Improper Input Validation •