PT-2019-10314 · Apache+1 · Apache Http Server+1

Publicado

2019-08-01

·

Atualizado

2019-08-01

·

CVE-2018-20885

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Name of the Vulnerable Software and Affected Versions: cPanel versions prior to 74.0.0
Description: The issue allows Apache HTTP Server configuration injection due to DocumentRoot variable interpolation.
Recommendations: For versions prior to 74.0.0, update to version 74.0.0 or later to resolve the issue.

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-20885

Produtos afetados

Apache Http Server
Cpanel