6.8

CVE-2008-4181

Directory traversal vulnerability in includes/xml.php in the Netenberg Fantastico De Luxe module before 2.10.4 r19 for cPanel, when cPanel PHP Register Globals is enabled, allows remote authenticated users to include and execute arbitrary local files via a .. (dot dot) or absolute pathname in the fantasticopath parameter.  NOTE: in some environments, this can be leveraged for remote file inclusion by using a UNC share pathname or an ftp, ftps, or ssh2.sftp URL.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
NetenbergFantastico De Luxe Updater12 Version <= 2.8.2
NetenbergFantastico De Luxe Updater11 Version <= 2.8.8
NetenbergFantastico De Luxe Updater17 Version <= 2.10.0
NetenbergFantastico De Luxe Updater8 Version <= 2.10.0
NetenbergFantastico De Luxe Updater46 Version <= 2.10.2
NetenbergFantastico De Luxe Updater18 Version <= 2.10.4
NetenbergFantastico De Luxe Version2.8.2 Updater1
NetenbergFantastico De Luxe Version2.8.2 Updater10
NetenbergFantastico De Luxe Version2.8.2 Updater11
NetenbergFantastico De Luxe Version2.8.2 Updater2
NetenbergFantastico De Luxe Version2.8.2 Updater3
NetenbergFantastico De Luxe Version2.8.2 Updater4
NetenbergFantastico De Luxe Version2.8.2 Updater5
NetenbergFantastico De Luxe Version2.8.2 Updater6
NetenbergFantastico De Luxe Version2.8.2 Updater7
NetenbergFantastico De Luxe Version2.8.2 Updater8
NetenbergFantastico De Luxe Version2.8.2 Updater9
NetenbergFantastico De Luxe Version2.8.4 Updater1
NetenbergFantastico De Luxe Version2.8.4 Updater2
NetenbergFantastico De Luxe Version2.8.4 Updater3
NetenbergFantastico De Luxe Version2.8.4 Updater4
NetenbergFantastico De Luxe Version2.8.4 Updater5
NetenbergFantastico De Luxe Version2.8.4 Updater6
NetenbergFantastico De Luxe Version2.8.4 Updater7
NetenbergFantastico De Luxe Version2.8.6 Updater1
NetenbergFantastico De Luxe Version2.8.6 Updater2
NetenbergFantastico De Luxe Version2.8.6 Updater3
NetenbergFantastico De Luxe Version2.8.8 Updater1
NetenbergFantastico De Luxe Version2.8.8 Updater10
NetenbergFantastico De Luxe Version2.8.8 Updater2
NetenbergFantastico De Luxe Version2.8.8 Updater3
NetenbergFantastico De Luxe Version2.8.8 Updater4
NetenbergFantastico De Luxe Version2.8.8 Updater5
NetenbergFantastico De Luxe Version2.8.8 Updater6
NetenbergFantastico De Luxe Version2.8.8 Updater7
NetenbergFantastico De Luxe Version2.8.8 Updater8
NetenbergFantastico De Luxe Version2.8.8 Updater9
NetenbergFantastico De Luxe Version2.8.r1
NetenbergFantastico De Luxe Version2.8.r2
NetenbergFantastico De Luxe Version2.8.r3
NetenbergFantastico De Luxe Version2.8.r4
NetenbergFantastico De Luxe Version2.8.r5
NetenbergFantastico De Luxe Version2.8.r6
NetenbergFantastico De Luxe Version2.8.r7
NetenbergFantastico De Luxe Version2.8.r8
NetenbergFantastico De Luxe Version2.8.r9
NetenbergFantastico De Luxe Version2.8.r10
NetenbergFantastico De Luxe Version2.8.r11
NetenbergFantastico De Luxe Version2.8.r12
NetenbergFantastico De Luxe Version2.8.r13
NetenbergFantastico De Luxe Version2.8.r14
NetenbergFantastico De Luxe Version2.8.r15
NetenbergFantastico De Luxe Version2.8.r16
NetenbergFantastico De Luxe Version2.8.r17
NetenbergFantastico De Luxe Version2.8.r18
NetenbergFantastico De Luxe Version2.8.r19
NetenbergFantastico De Luxe Version2.10.0 Updater1
NetenbergFantastico De Luxe Version2.10.0 Updater10
NetenbergFantastico De Luxe Version2.10.0 Updater11
NetenbergFantastico De Luxe Version2.10.0 Updater12
NetenbergFantastico De Luxe Version2.10.0 Updater13
NetenbergFantastico De Luxe Version2.10.0 Updater14
NetenbergFantastico De Luxe Version2.10.0 Updater15
NetenbergFantastico De Luxe Version2.10.0 Updater16
NetenbergFantastico De Luxe Version2.10.0 Updater2
NetenbergFantastico De Luxe Version2.10.0 Updater3
NetenbergFantastico De Luxe Version2.10.0 Updater4
NetenbergFantastico De Luxe Version2.10.0 Updater5
NetenbergFantastico De Luxe Version2.10.0 Updater6
NetenbergFantastico De Luxe Version2.10.0 Updater7
NetenbergFantastico De Luxe Version2.10.0 Updater9
NetenbergFantastico De Luxe Version2.10.2 Updater1
NetenbergFantastico De Luxe Version2.10.2 Updater10
NetenbergFantastico De Luxe Version2.10.2 Updater11
NetenbergFantastico De Luxe Version2.10.2 Updater12
NetenbergFantastico De Luxe Version2.10.2 Updater13
NetenbergFantastico De Luxe Version2.10.2 Updater14
NetenbergFantastico De Luxe Version2.10.2 Updater15
NetenbergFantastico De Luxe Version2.10.2 Updater16
NetenbergFantastico De Luxe Version2.10.2 Updater17
NetenbergFantastico De Luxe Version2.10.2 Updater18
NetenbergFantastico De Luxe Version2.10.2 Updater19
NetenbergFantastico De Luxe Version2.10.2 Updater2
NetenbergFantastico De Luxe Version2.10.2 Updater20
NetenbergFantastico De Luxe Version2.10.2 Updater21
NetenbergFantastico De Luxe Version2.10.2 Updater22
NetenbergFantastico De Luxe Version2.10.2 Updater23
NetenbergFantastico De Luxe Version2.10.2 Updater24
NetenbergFantastico De Luxe Version2.10.2 Updater25
NetenbergFantastico De Luxe Version2.10.2 Updater26
NetenbergFantastico De Luxe Version2.10.2 Updater27
NetenbergFantastico De Luxe Version2.10.2 Updater28
NetenbergFantastico De Luxe Version2.10.2 Updater29
NetenbergFantastico De Luxe Version2.10.2 Updater3
NetenbergFantastico De Luxe Version2.10.2 Updater30
NetenbergFantastico De Luxe Version2.10.2 Updater31
NetenbergFantastico De Luxe Version2.10.2 Updater32
NetenbergFantastico De Luxe Version2.10.2 Updater33
NetenbergFantastico De Luxe Version2.10.2 Updater34
NetenbergFantastico De Luxe Version2.10.2 Updater35
NetenbergFantastico De Luxe Version2.10.2 Updater36
NetenbergFantastico De Luxe Version2.10.2 Updater37
NetenbergFantastico De Luxe Version2.10.2 Updater38
NetenbergFantastico De Luxe Version2.10.2 Updater39
NetenbergFantastico De Luxe Version2.10.2 Updater4
NetenbergFantastico De Luxe Version2.10.2 Updater40
NetenbergFantastico De Luxe Version2.10.2 Updater41
NetenbergFantastico De Luxe Version2.10.2 Updater42
NetenbergFantastico De Luxe Version2.10.2 Updater43
NetenbergFantastico De Luxe Version2.10.2 Updater44
NetenbergFantastico De Luxe Version2.10.2 Updater45
NetenbergFantastico De Luxe Version2.10.2 Updater5
NetenbergFantastico De Luxe Version2.10.2 Updater6
NetenbergFantastico De Luxe Version2.10.2 Updater7
NetenbergFantastico De Luxe Version2.10.2 Updater8
NetenbergFantastico De Luxe Version2.10.2 Updater9
NetenbergFantastico De Luxe Version2.10.4 Updater1
NetenbergFantastico De Luxe Version2.10.4 Updater10
NetenbergFantastico De Luxe Version2.10.4 Updater11
NetenbergFantastico De Luxe Version2.10.4 Updater12
NetenbergFantastico De Luxe Version2.10.4 Updater13
NetenbergFantastico De Luxe Version2.10.4 Updater14
NetenbergFantastico De Luxe Version2.10.4 Updater15
NetenbergFantastico De Luxe Version2.10.4 Updater16
NetenbergFantastico De Luxe Version2.10.4 Updater17
NetenbergFantastico De Luxe Version2.10.4 Updater2
NetenbergFantastico De Luxe Version2.10.4 Updater3
NetenbergFantastico De Luxe Version2.10.4 Updater4
NetenbergFantastico De Luxe Version2.10.4 Updater5
NetenbergFantastico De Luxe Version2.10.4 Updater6
NetenbergFantastico De Luxe Version2.10.4 Updater7
NetenbergFantastico De Luxe Version2.10.4 Updater8
NetenbergFantastico De Luxe Version2.10.4 Updater9
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 9.01% 0.923
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.