CVE-2016-10804
https://notcve.org/view.php?id=CVE-2016-10804
07 Aug 2019 — The SQLite journal feature in cPanel before 57.9999.54 allows arbitrary file-overwrite operations during Horde Restore (SEC-58). La funcionalidad journal de SQLite en cPanel anterior a versión 57.9999.54, permite operaciones arbitrarias de sobrescritura de archivos durante la Restauración de Horde (SEC-58). • https://documentation.cpanel.net/display/CL/58+Change+Log • CWE-20: Improper Input Validation •
CVE-2016-10803
https://notcve.org/view.php?id=CVE-2016-10803
07 Aug 2019 — cPanel before 57.9999.105 allows newline injection via LOC records (CPANEL-6923). cPanel anterior a versión 57.9999.105, permite la inyección de newline por medio de registros LOC (CPANEL-6923). • https://documentation.cpanel.net/display/CL/58+Change+Log • CWE-93: Improper Neutralization of CRLF Sequences ('CRLF Injection') •
CVE-2016-10802
https://notcve.org/view.php?id=CVE-2016-10802
07 Aug 2019 — cPanel before 58.0.4 allows code execution in the context of other user accounts through the PHP CGI handler (SEC-142). cPanel anterior a versión 58.0.4, permite la ejecución de código en el contexto de otras cuentas de usuario por medio del manejador CGI de PHP (SEC-142). • https://documentation.cpanel.net/display/CL/58+Change+Log • CWE-284: Improper Access Control •
CVE-2016-10801
https://notcve.org/view.php?id=CVE-2016-10801
07 Aug 2019 — cPanel before 58.0.4 has improper session handling for shared users (SEC-139). cPanel anterior a versión 58.0.4, presenta un manejo de sesión inapropiado para usuarios compartidos (SEC-139). • https://documentation.cpanel.net/display/CL/58+Change+Log • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') •
CVE-2016-10800
https://notcve.org/view.php?id=CVE-2016-10800
07 Aug 2019 — cPanel before 58.0.4 allows demo-mode escape via Site Templates and Boxtrapper API calls (SEC-138). cPanel anterior a versión 58.0.4, permite el escape del modo demo por medio de llamadas de la API de Site Templates and Boxtrapper (SEC-138). • https://documentation.cpanel.net/display/CL/58+Change+Log • CWE-20: Improper Input Validation •
CVE-2016-10799
https://notcve.org/view.php?id=CVE-2016-10799
07 Aug 2019 — cPanel before 58.0.4 does not set the Pear tmp directory during a PHP installation (SEC-137). cPanel anterior a versión 58.0.4, no establece el directorio tmp de Pear durante una instalación de PHP (SEC-137). • https://documentation.cpanel.net/display/CL/58+Change+Log • CWE-284: Improper Access Control •
CVE-2016-10798
https://notcve.org/view.php?id=CVE-2016-10798
07 Aug 2019 — cPanel before 58.0.4 allows a file-ownership change (to nobody) via rearrangeacct (SEC-134). cPanel anterior a versión 58.0.4, permite un cambio de propiedad de archivo (en nobody) por medio de rearrangeacct (SEC-134). • https://documentation.cpanel.net/display/CL/58+Change+Log • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •
CVE-2016-10797
https://notcve.org/view.php?id=CVE-2016-10797
06 Aug 2019 — cPanel before 58.0.4 allows WHM "Purchase and Install an SSL Certificate" page visitors to list all server domains (SEC-133). cPanel anterior a versión 58.0.4, permite a los visitantes de la página de WHM "Purchase and Install an SSL Certificate" enumerar todos los dominios del servidor (SEC-133). • https://documentation.cpanel.net/display/CL/58+Change+Log • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2016-10796
https://notcve.org/view.php?id=CVE-2016-10796
06 Aug 2019 — cPanel before 58.0.4 initially uses weak permissions for Apache HTTP Server log files (SEC-130). cPanel anterior a versión 58.0.4, inicialmente utiliza permisos débiles para los archivos de registro del servidor HTTP de Apache (SEC-130). • https://documentation.cpanel.net/display/CL/58+Change+Log • CWE-275: Permission Issues •
CVE-2016-10795
https://notcve.org/view.php?id=CVE-2016-10795
06 Aug 2019 — cPanel before 59.9999.145 allows stored XSS in the WHM tail_upcp2.cgi interface (SEC-156). cPanel anterior a versión 59.9999.145, permite un ataque de tipo XSS almacenado en la interfaz de tail_upcp2.cgi de WHM (SEC-156). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •