Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en scripts/fix-cpanel-perl en cPanel (CVE-2021-38587)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
11/08/2021
Última modificación:
12/07/2022

Descripción

En cPanel versiones anteriores a 96.0.13, scripts/fix-cpanel-perl maneja inapropiadamente la creación de archivos temporales (SEC-586)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:* 96.0.13 (excluyendo)


Referencias a soluciones, herramientas e información