← voltar
CVE-2008-2478

CVE-2008-2478

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 4.2%
da publicação à arma0 dias
Publicada no NVD28 de mai.
1ª PoC19 de mai.
probabilidade de exploração
4.2%top 10% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
scripts/wwwacct in cPanel 11.18.6 STABLE and earlier and 11.23.1 CURRENT and earlier allows remote authenticated users with reseller privileges to execute arbitrary code via shell metacharacters in the Email address field (aka Email text box). NOTE: the vendor disputes this, stating "I'm unable to reproduce such an issue on multiple servers running different versions of cPanel.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.