PT-2019-8371 · Cpanel · Cpanel

Publicado

2019-08-02

·

Atualizado

2019-08-09

·

CVE-2017-18436

CVSS v3.1

3.5

Baixa

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions cPanel versions prior to 64.0.21
Description The issue allows demo accounts to read files via a "Fileman::getfileactions" API2 call.
Recommendations For versions prior to 64.0.21, update to version 64.0.21 or later to resolve the issue.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-18436

Produtos afetados

Cpanel