CVE-2016-10794
https://notcve.org/view.php?id=CVE-2016-10794
06 Aug 2019 — cPanel before 59.9999.145 allows arbitrary file-read operations because of a multipart form processing error (SEC-154). cPanel anterior a versión 59.9999.145, permite operaciones de lectura de archivos arbitrarias debido a un error de procesamiento de formularios multiparte (SEC-154). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2016-10793
https://notcve.org/view.php?id=CVE-2016-10793
06 Aug 2019 — cPanel before 59.9999.145 allows arbitrary code execution due to an incorrect #! in Mail::SPF scripts (SEC-152). cPanel anterior a versión 59.9999.145, permite la ejecución de código arbitrario debido a un #! incorrecto en scripts Mail::SPF (SEC-152). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-20: Improper Input Validation •
CVE-2016-10792
https://notcve.org/view.php?id=CVE-2016-10792
06 Aug 2019 — cPanel before 59.9999.145 allows code execution in the context of other accounts via mailman list archives (SEC-141). cPanel anterior a versión 59.9999.145, permite la ejecución de código en el contexto de otras cuentas por medio de archivos de lista mailman (SEC-141). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-284: Improper Access Control •
CVE-2016-10791
https://notcve.org/view.php?id=CVE-2016-10791
06 Aug 2019 — cPanel before 60.0.15 does not ensure that system accounts lack a valid password, so that logins are impossible (CPANEL-9559). cPanel anterior a versión 60.0.15, no asegura que las cuentas del sistema carezcan de una contraseña válida, lo que imposibilita los inicios de sesión (CPANEL-9559). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-255: Credentials Management Errors •
CVE-2016-10790
https://notcve.org/view.php?id=CVE-2016-10790
06 Aug 2019 — cPanel before 60.0.25 does not use TLS for HTTP POSTs to listinput.cpanel.net (SEC-192). cPanel anterior a versión 60.0.25, no utiliza TLS para las Post de HTTP en archivo listinput.cpanel.net (SEC-192). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2016-10789
https://notcve.org/view.php?id=CVE-2016-10789
06 Aug 2019 — cPanel before 60.0.25 allows code execution via the cpsrvd 403 error response handler (SEC-191). cPanel anterior a versión 60.0.25, permite la ejecución de código por medio del manejador de respuesta de error de cpsrvd 403 (SEC-191). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-20: Improper Input Validation •
CVE-2016-10788
https://notcve.org/view.php?id=CVE-2016-10788
06 Aug 2019 — cPanel before 60.0.25 allows arbitrary code execution via Maketext in PostgreSQL adminbin (SEC-188). cPanel anterior a versión 60.0.25, permite la ejecución de código arbitrario por medio de Maketext en adminbin de PostgreSQL (SEC-188). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-20: Improper Input Validation •
CVE-2016-10787
https://notcve.org/view.php?id=CVE-2016-10787
06 Aug 2019 — The Host Access Control feature in cPanel before 60.0.25 mishandles actionless host.deny entries (SEC-187). La funcionalidad de Control de Acceso del Host en cPanel anterior a versión 60.0.25, maneja inapropiadamente las entradas host.deny sin acción (SEC-187). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-20: Improper Input Validation •
CVE-2016-10786
https://notcve.org/view.php?id=CVE-2016-10786
06 Aug 2019 — cPanel before 60.0.25 allows members of the nobody group to read Apache HTTP Server SSL keys (SEC-186). cPanel anterior a versión 60.0.25, permite a los miembros del grupo nobody leer las claves SSL del servidor HTTP de Apache (SEC-186). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2016-10785
https://notcve.org/view.php?id=CVE-2016-10785
06 Aug 2019 — cPanel before 60.0.25 allows attackers to discover file contents during file copy operations (SEC-185). cPanel anterior a versión 60.0.25, permite a los atacantes detectar el contenido del archivo durante las operaciones de copia de archivos (SEC-185). • https://documentation.cpanel.net/display/CL/60+Change+Log • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •