Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CentOS Web Panel de CWP (CVE-2019-13383)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/07/2019
Última modificación:
24/01/2023

Descripción

En CentOS Web Panel versión 0.9.8.846 de CentOS-WebPanel.com (también se conoce como CWP), el proceso de inicio de sesión permite a los atacantes comprobar si un nombre de usuario es válido mediante la lectura de la respuesta HTTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:control-webpanel:webpanel:0.9.8.836:*:*:*:*:*:*:*