Cpanel是一款WEB主机控制程序,允许客户通过WEB接口管理WEB帐户。 Cpanel包含的openwebmail工具对环境变量处理不正确,本地攻击者可以利用这个漏洞进行权限提升攻击,以高权限在系统上执行任意命令。 openwebmail是用于WEB邮件读取,以suid root属性安装,Openwebmail会通过SCRIPT_FILENAME还击功能变量设置要包含的脚本文件,如: /usr/local/cpanel/base/openwebmail/oom 14行: if ( $ENV{'SCRI
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-1414 | Apple QuickTime/Darwin Streaming Server parse_xml.cgi文件泄露漏洞 | |
| CVE-2003-1428 | Gallery不安全文件权限漏洞 | |
| CVE-2003-1427 | Netgear FM114P无线防火墙文件泄露漏洞 | |
| CVE-2003-1425 | cPanel Guestbook.cgi远程命令执行漏洞 | |
| CVE-2003-1424 | Petitforum message.php错误认证用户漏洞 | |
| CVE-2003-1423 | Petitforum信息泄露漏洞 | |
| CVE-2003-1422 | Syslinux启动引导器SETUID安装漏洞 | |
| CVE-2003-1421 | Suckbot远程拒绝服务攻击漏洞 | |
| CVE-2003-1420 | Opera自动重定向跨站脚本漏洞 | |
| CVE-2003-1419 | Netscape JavaScript正规表达式服务拒绝漏洞 | |
| CVE-2003-1418 | Apache Web Server MIME Boundary远程信息泄露漏洞 | |
| CVE-2003-1417 | nCipher Support Software密钥导入临时文件清除漏洞 | |
| CVE-2003-1416 | BisonFTP超长命令远程拒绝服务漏洞 | |
| CVE-2003-1415 | Netcharts Server分块编码信息泄露漏洞 | |
| CVE-2007-5601 | RealPlayer ierpplug.dll ActiveX控件播放列表名称栈溢出漏洞 | |
| CVE-2003-1413 | Apple QuickTime/Darwin Streaming Server远程文件存在泄露漏洞 | |
| CVE-2003-1412 | GONiCUS System Administrator远程文件包含漏洞 | |
| CVE-2003-1411 | Cedric Email Reader全局配置脚本远程文件包含漏洞 | |
| CVE-2003-1410 | Cedric Email Reader skin配置脚本远程文件包含漏洞 | |
| CVE-2003-1409 | TOPO远程路径泄露漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet