Неправильное управление привилегиями в XML-RPC API Plesk до 18.0.80 позволяет авторизованному торговому посреднику получить административный сеанс для учетной записи пользователя root.
Показать оригинальное описание (EN)
Improper privilege management in the XML-RPC API of Plesk before 18.0.80, allows an authenticated reseller to obtain an administrative session for the root user account.
Характеристики атаки
Последствия
Строка CVSS v3.0