Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CWP (CVE-2021-45466)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/12/2022
Última modificación:
24/01/2023

Descripción

En CWP (también conocido como Control Web Panel o CentOS Web Panel) anterior a 0.9.8.1107, los atacantes pueden realizar una solicitud manipulada a api/?api=add_server&DHCP= para agregar un archivo de texto authorized_keys en la carpeta /resources/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:control-webpanel:webpanel:*:*:*:*:*:*:*:* 0.9.8.1107 (excluyendo)