cPanel 跨站脚本

medium Web App Scanning 插件 ID 113877

简介

cPanel 跨站脚本

描述

在错误页面上显示 cpsrvd 时,受特别构建的 webcall ID 请求影响,版本 11.102.0.x < 11.102.0.31/11.106.0.x < 11.106.0.x/11.108.0.x < 11.108.0.13/11.109.9999.x < 11.109.9999.116 中的 cPanel 容易出现反射型跨站脚本漏洞。

解决方案

升级至 cPanel 11.102.0.31、11.106.0.18、11.108.0.13、11.109.9999.116 或更高版本。

另见

https://forums.cpanel.net/threads/cpanel-tsr-2023-0001-full-disclosure.708949/

插件详情

严重性: Medium

ID: 113877

类型: remote

发布时间: 2023/5/5

最近更新时间: 2023/5/17

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: Low

分数: 3.8

CVSS v2

风险因素: Medium

基本分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS 分数来源: CVE-2023-29489

CVSS v3

风险因素: Medium

基本分数: 6.1

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVSS 分数来源: CVE-2023-29489

漏洞信息

CPE: cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*

可利用: true

易利用性: Exploits are available

补丁发布日期: 2023/4/26

漏洞发布日期: 2023/4/26

参考资料信息

CVE: CVE-2023-29489