Vulnerabilidad en cPanel (CVE-2017-18412)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
02/08/2019
Última modificación:
12/08/2019
Descripción
cPanel anterior al versión 67.9999.103, permite que los archivos de registro del Servidor HTTP de Apache sean legibles en todo el mundo debido al manejo inapropiado de un cambio de nombre de cuenta (SEC-296).
Impacto
Puntuación base 3.x
2.50
Gravedad 3.x
BAJA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:* | 55.9999.61 (incluyendo) | 56.0.52 (excluyendo) |
| cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:* | 59.9999.58 (incluyendo) | 60.0.48 (excluyendo) |
| cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:* | 61.9999.55 (incluyendo) | 62.0.30 (excluyendo) |
| cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:* | 64.0.0 (incluyendo) | 64.0.40 (excluyendo) |
| cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:* | 65.9999.38 (incluyendo) | 66.0.23 (excluyendo) |
| cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:* | 67.9999.64 (incluyendo) | 67.9999.103 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



