CVE-2016-10790
https://notcve.org/view.php?id=CVE-2016-10790
06 Aug 2019 — cPanel before 60.0.25 does not use TLS for HTTP POSTs to listinput.cpanel.net (SEC-192). cPanel anterior a versión 60.0.25, no utiliza TLS para las Post de HTTP en archivo listinput.cpanel.net (SEC-192). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2016-10789
https://notcve.org/view.php?id=CVE-2016-10789
06 Aug 2019 — cPanel before 60.0.25 allows code execution via the cpsrvd 403 error response handler (SEC-191). cPanel anterior a versión 60.0.25, permite la ejecución de código por medio del manejador de respuesta de error de cpsrvd 403 (SEC-191). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-20: Improper Input Validation •
CVE-2016-10788
https://notcve.org/view.php?id=CVE-2016-10788
06 Aug 2019 — cPanel before 60.0.25 allows arbitrary code execution via Maketext in PostgreSQL adminbin (SEC-188). cPanel anterior a versión 60.0.25, permite la ejecución de código arbitrario por medio de Maketext en adminbin de PostgreSQL (SEC-188). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-20: Improper Input Validation •
CVE-2016-10787
https://notcve.org/view.php?id=CVE-2016-10787
06 Aug 2019 — The Host Access Control feature in cPanel before 60.0.25 mishandles actionless host.deny entries (SEC-187). La funcionalidad de Control de Acceso del Host en cPanel anterior a versión 60.0.25, maneja inapropiadamente las entradas host.deny sin acción (SEC-187). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-20: Improper Input Validation •
CVE-2016-10786
https://notcve.org/view.php?id=CVE-2016-10786
06 Aug 2019 — cPanel before 60.0.25 allows members of the nobody group to read Apache HTTP Server SSL keys (SEC-186). cPanel anterior a versión 60.0.25, permite a los miembros del grupo nobody leer las claves SSL del servidor HTTP de Apache (SEC-186). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2016-10785
https://notcve.org/view.php?id=CVE-2016-10785
06 Aug 2019 — cPanel before 60.0.25 allows attackers to discover file contents during file copy operations (SEC-185). cPanel anterior a versión 60.0.25, permite a los atacantes detectar el contenido del archivo durante las operaciones de copia de archivos (SEC-185). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2016-10784
https://notcve.org/view.php?id=CVE-2016-10784
06 Aug 2019 — cPanel before 60.0.25 allows self XSS in the alias upload interface (SEC-184). cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS propio en la interfaz de carga de alias (SEC-184). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2016-10783
https://notcve.org/view.php?id=CVE-2016-10783
06 Aug 2019 — cPanel before 60.0.25 allows self stored XSS in SSL_listkeys (SEC-182). cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS auto almacenado en SSL_listkeys (SEC-182). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2016-10782
https://notcve.org/view.php?id=CVE-2016-10782
06 Aug 2019 — cPanel before 60.0.25 allows self stored XSS in postgres API1 listdbs (SEC-181). cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS auto almacenado en listdbs de la API1 de postgres (SEC-181). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2016-10781
https://notcve.org/view.php?id=CVE-2016-10781
06 Aug 2019 — cPanel before 60.0.25 allows self XSS in the UI_confirm API (SEC-180). cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS propio en la API de UI_confirm (SEC-180). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •