Cloudlinux

Cagefs

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.02%
  • Veröffentlicht 22.01.2024 15:15:07
  • Zuletzt bearbeitet 30.05.2025 15:15:21

CloudLinux CageFS 7.0.8-2 or below insufficiently restricts file paths supplied to the sendmail proxy command. This allows local users to read and write arbitrary files of certain file formats outside the CageFS environment.

Exploit
  • EPSS 0.07%
  • Veröffentlicht 22.01.2024 14:15:07
  • Zuletzt bearbeitet 20.06.2025 19:15:20

CloudLinux CageFS 7.1.1-1 or below passes the authentication token as a command line argument. In some configurations this allows local users to view the authentication token via the process list and gain code execution as another user.