← volver
CVE-2008-2478

CVE-2008-2478

23Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 4.2%
de la publicación al arma0 días
Publicada en NVD28 may
1ª PoC19 may
probabilidad de explotación
4.2%top 10% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
scripts/wwwacct in cPanel 11.18.6 STABLE and earlier and 11.23.1 CURRENT and earlier allows remote authenticated users with reseller privileges to execute arbitrary code via shell metacharacters in the Email address field (aka Email text box). NOTE: the vendor disputes this, stating "I'm unable to reproduce such an issue on multiple servers running different versions of cPanel.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.