Дата публикации: | 01.05.2008 |
Дата изменения: | 14.05.2008 |
Всего просмотров: | 1202 |
Опасность: | Низкая |
Наличие исправления: | Инстуркции по устранению |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: | Межсайтовый скриптинг |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | cPanel 11.x |
Уязвимые версии: cPanel 11.18.3 build ID 21703, возможно более ранние версии
Описание: Уязвимость существует из-за недостаточной проверки подлинности HTTP запросов перед выполнением некоторых действий. Удаленный пользователь может с помощью специально сформированного Web сайта создать новую базу данных, создать учетную запись в mysql, создать нового ftp пользователя или добавить данные в cron. URL производителя: www.cpanel.net Решение: Способов устранения уязвимости не существует в настоящее время. Представленный производителем функционал "Tweak Settings" может помочь уменьшить риск опасности уязвимости. |