Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-6198

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/12/2006
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en cPanel WebHost Manager (WHM) 3.1.0 permite a atacantes autenticados inyectar scripts web o HTML de su elección mediante (1) el parámetro email en (a) scripts2/dochangeemail, (2) el parámetro supporturl en (b) cgi/addon_configsupport.cgi, (3) el parámetro pkg en (c) scripts/editpkg, (4) el parámetro domain en (d) scripts2/domts2 y (e) scripts/editzone, (5) el parámetro feature en (g) scripts2/dofeaturemanager, y (6) el parámetro ndomain en (h) scripts/park.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cpanel:webhost_manager:3.1.0:*:*:*:*:*:*:*