PT-2019-10357 · Cpanel · Cpanel

Publicado

2019-08-01

·

Atualizado

2019-08-08

·

CVE-2018-20924

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:P/A:N
Name of the Vulnerable Software and Affected Versions: cPanel versions prior to 70.0.23
Description: The issue allows for arbitrary file-read and file-unlink operations through WHM style uploads.
Recommendations: For versions prior to 70.0.23, update to version 70.0.23 or later to resolve the issue.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-20924

Produtos afetados

Cpanel