Vulnerabilidad en Parallels Plesk Panel (CVE-2013-4878)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
18/07/2013
Última modificación:
11/04/2025
Descripción
La configuración por defecto de Parallels Plesk Panel v9.0.x y v9.2.x en UNIX, y Small Business Panel v10.x en UNIX, tiene una directiva ScriptAlias incorrecta para phppath, lo que hace más facil para atacantes remotos ejecutar código arbitrario mediante una solicitud especialmente diseñada, una vulnerabilidad diferente a CVE-2012-1823.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:parallels:parallels_plesk_panel:9.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:parallels:parallels_plesk_panel:9.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:parallels:parallels_small_business_panel:10.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



