Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cPanel (CVE-2006-0573)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/02/2006
Última modificación:
03/04/2025

Descripción

Múltiples vulnerabilidades de XSS en cPanel 10 y versiones anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios mediante el parámetro (1) email a (a) editquota.html o (b) dodelpop.html; parámetro (2) showtree a (c) diskusage.html; o el parámetro (3) mon, (4) year, (5) target o (6) domain a (d) stats/detailbw.html.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cpanel:cpanel:5.0:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:5.3:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:6.0:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:6.2:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:6.4:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:6.4.1:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:6.4.2:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:6.4.2_stable_48:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:7.0:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:8.0:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:9.0:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:9.1:*:*:*:*:*:*:*
cpe:2.3:a:cpanel:cpanel:10:*:*:*:*:*:*:*