Внедрение Eval в cPanel 11.138.0.0 и более ранних версиях позволяет удаленным аутентифицированным пользователям выполнять произвольный код от имени пользователя root.
Показать оригинальное описание (EN)
Eval injection in cPanel 11.138.0.0 and earlier allows remote authenticated users to execute arbitrary code as root.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 5
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Cpanel Cpanel
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
|
— |
11.110.0.141
|
|
Cpanel Cpanel
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
|
11.112.0.0
|
11.134.0.53
|
|
Cpanel Cpanel
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
|
11.136.0.0
|
11.136.0.37
|
|
Cpanel Cpanel
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
|
11.138.0.0
|
11.138.0.2
|
|
Cpanel Cpanel
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
|
11.138.1.0
|
11.138.1.7
|