PT-2017-14766 · Ispconfig · Ispconfig

Chris Kessler

·

Publicado

2017-12-07

·

Atualizado

2019-10-03

·

CVE-2017-17384

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions ISPConfig versions 3.x before 3.1.9
Description The issue allows remote authenticated users to obtain root access by creating a crafted cron job.
Recommendations For versions prior to 3.1.9, update to version 3.1.9 or later to resolve the issue.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-17384

Produtos afetados

Ispconfig