Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las cadenas de registro de correo en cPanel (CVE-2020-12784)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/05/2020
Última modificación:
21/07/2021

Descripción

cPanel versiones anteriores a 86.0.14, permite a atacantes remotos activar una suspensión del ancho de banda por medio de cadenas de registro de correo (SEC-505).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:* 11.78.0.1 (incluyendo) 11.78.0.47 (excluyendo)
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:* 11.84.0.0 (incluyendo) 11.84.0.22 (excluyendo)
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:* 11.86.0.1 (incluyendo) 11.86.0.14 (excluyendo)