Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en En CentOS Web (CVE-2019-13386)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/07/2019
Última modificación:
28/02/2023

Descripción

En CentOS Web Panel de CentOS-WebPanel.com (también se conoce como CWP) versión 0.9.8.846, una característica action=9 oculta en el archivo filemanager2.php, permite a los atacantes ejecutar un comando de shell, es decir, obtener un shell inverso con privilegios de usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:centos-webpanel:centos_web_panel:0.9.8.846:*:*:*:*:*:*:*