Vulnerabilidad en CWP (CVE-2021-45466)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/12/2022
Última modificación:
24/01/2023
Descripción
En CWP (también conocido como Control Web Panel o CentOS Web Panel) anterior a 0.9.8.1107, los atacantes pueden realizar una solicitud manipulada a api/?api=add_server&DHCP= para agregar un archivo de texto authorized_keys en la carpeta /resources/.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:control-webpanel:webpanel:*:*:*:*:*:*:*:* | 0.9.8.1107 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



