4.3

CVE-2007-0890

Exploit
Cross-site scripting (XSS) vulnerability in scripts/passwdmysql in cPanel WebHost Manager (WHM) 11.0.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the password parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
CpanelWebhost Manager Version5.0
CpanelWebhost Manager Version5.3
CpanelWebhost Manager Version6.0
CpanelWebhost Manager Version6.2
CpanelWebhost Manager Version6.4
CpanelWebhost Manager Version6.4.1
CpanelWebhost Manager Version6.4.2
CpanelWebhost Manager Version6.4.2_stable_48
CpanelWebhost Manager Version7.0
CpanelWebhost Manager Version8.0
CpanelWebhost Manager Version9.0
CpanelWebhost Manager Version9.1
CpanelWebhost Manager Version9.1.0_r85
CpanelWebhost Manager Version9.4.1_r64
CpanelWebhost Manager Version9.9.1_r3
CpanelWebhost Manager Version10.2.0_r82
CpanelWebhost Manager Version10.6.0_r137
CpanelWebhost Manager Version10.8.1_113
CpanelWebhost Manager Version10.8.1_build84
CpanelWebhost Manager Version10.8.2_118
CpanelWebhost Manager Version10.9
CpanelWebhost Manager Version11
CpanelWebhost Manager Version11.0
CpanelWebhost Manager Version11_beta
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 5.66% 0.9
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.