Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cPanel, falsificación de petición en sitios cruzados (CSRF) (CVE-2008-2071)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
12/05/2008
Última modificación:
07/11/2023

Descripción

Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la interfaz WHM 11.15.0 para cPanel 11.18 anterior a 11.18.4 y 11.22 anterior a 11.22.3 permite a atacantes remotos realizar acciones sin autorización como administradores cPanel mediante peticiones a cpanel/whm/webmail y otros vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cpanel:cpanel:11.18:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:11.18.1:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:11.18.2:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:11.18.3:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:11.22:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:11.22.1:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:11.22.2:*:*:*:*:*:*:*