Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en /scripts/cpan_config en cPanel (CVE-2021-38586)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/08/2021
Última modificación:
20/08/2021

Descripción

En cPanel versiones anteriores a 98.0.1, /scripts/cpan_config lleva a cabo operaciones no seguras con los archivos (SEC-589)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:* 11.94.0.0 (incluyendo) 11.94.0.13 (excluyendo)
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:* 11.96.0.0 (incluyendo) 11.96.0.13 (excluyendo)
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:* 11.98.0.0 (incluyendo) 11.98.0.1 (excluyendo)


Referencias a soluciones, herramientas e información