Page 6 of 179 results (0.017 seconds)

CVSS: 9.0EPSS: 0%CPEs: 4EXPL: 0

06 Aug 2019 — cPanel before 60.0.25 allows arbitrary code execution via Maketext in PostgreSQL adminbin (SEC-188). cPanel anterior a versión 60.0.25, permite la ejecución de código arbitrario por medio de Maketext en adminbin de PostgreSQL (SEC-188). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-20: Improper Input Validation •

CVSS: 8.1EPSS: 0%CPEs: 4EXPL: 0

06 Aug 2019 — The Host Access Control feature in cPanel before 60.0.25 mishandles actionless host.deny entries (SEC-187). La funcionalidad de Control de Acceso del Host en cPanel anterior a versión 60.0.25, maneja inapropiadamente las entradas host.deny sin acción (SEC-187). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-20: Improper Input Validation •

CVSS: 6.5EPSS: 0%CPEs: 4EXPL: 0

06 Aug 2019 — cPanel before 60.0.25 allows members of the nobody group to read Apache HTTP Server SSL keys (SEC-186). cPanel anterior a versión 60.0.25, permite a los miembros del grupo nobody leer las claves SSL del servidor HTTP de Apache (SEC-186). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 6.5EPSS: 0%CPEs: 4EXPL: 0

06 Aug 2019 — cPanel before 60.0.25 allows attackers to discover file contents during file copy operations (SEC-185). cPanel anterior a versión 60.0.25, permite a los atacantes detectar el contenido del archivo durante las operaciones de copia de archivos (SEC-185). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 5.4EPSS: 0%CPEs: 4EXPL: 0

06 Aug 2019 — cPanel before 60.0.25 allows self XSS in the alias upload interface (SEC-184). cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS propio en la interfaz de carga de alias (SEC-184). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.4EPSS: 0%CPEs: 4EXPL: 0

06 Aug 2019 — cPanel before 60.0.25 allows self stored XSS in SSL_listkeys (SEC-182). cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS auto almacenado en SSL_listkeys (SEC-182). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.4EPSS: 0%CPEs: 4EXPL: 0

06 Aug 2019 — cPanel before 60.0.25 allows self stored XSS in postgres API1 listdbs (SEC-181). cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS auto almacenado en listdbs de la API1 de postgres (SEC-181). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.4EPSS: 0%CPEs: 4EXPL: 0

06 Aug 2019 — cPanel before 60.0.25 allows self XSS in the UI_confirm API (SEC-180). cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS propio en la API de UI_confirm (SEC-180). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.4EPSS: 0%CPEs: 4EXPL: 0

06 Aug 2019 — cPanel before 60.0.25 allows stored XSS in the ftp_sessions API (SEC-180). cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS almacenado en la API de ftp_sessions (SEC-180). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.4EPSS: 0%CPEs: 4EXPL: 0

06 Aug 2019 — cPanel before 60.0.25 allows stored XSS in api1_listautoresponders (SEC-179). cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS almacenado en api1_listautoresponders (SEC-179). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •