CVE-2019-14398
- EPSS 1.41%
- Veröffentlicht 30.07.2019 15:15:11
- Zuletzt bearbeitet 21.11.2024 04:26:40
cPanel before 80.0.5 allows demo accounts to execute arbitrary code via ajax_maketext_syntax_util.pl (SEC-498).
CVE-2019-14399
- EPSS 0.05%
- Veröffentlicht 30.07.2019 15:15:11
- Zuletzt bearbeitet 21.11.2024 04:26:40
The SSL certificate-storage feature in cPanel before 78.0.18 allows unsafe file operations in the context of the root account (SEC-477).
CVE-2019-14400
- EPSS 0.04%
- Veröffentlicht 30.07.2019 15:15:11
- Zuletzt bearbeitet 21.11.2024 04:26:40
cPanel before 78.0.18 allows local users to escalate to root access because of userdata cache misparsing (SEC-479).
CVE-2019-14401
- EPSS 1.32%
- Veröffentlicht 30.07.2019 15:15:11
- Zuletzt bearbeitet 21.11.2024 04:26:40
cPanel before 78.0.18 allows code execution via an addforward API1 call (SEC-480).
CVE-2019-14402
- EPSS 0.08%
- Veröffentlicht 30.07.2019 15:15:11
- Zuletzt bearbeitet 21.11.2024 04:26:40
cPanel before 78.0.18 unsafely determines terminal capabilities by using infocmp (SEC-481).
CVE-2019-14403
- EPSS 0.22%
- Veröffentlicht 30.07.2019 15:15:11
- Zuletzt bearbeitet 21.11.2024 04:26:40
cPanel before 78.0.18 offers an open mail relay because of incorrect domain-redirect routing (SEC-483).
CVE-2019-14404
- EPSS 0.08%
- Veröffentlicht 30.07.2019 15:15:11
- Zuletzt bearbeitet 21.11.2024 04:26:41
cPanel before 78.0.18 allows certain file-read operations in the context of the root account via the Exim virtual_user_spam router (SEC-484).
CVE-2019-14405
- EPSS 1.32%
- Veröffentlicht 30.07.2019 15:15:11
- Zuletzt bearbeitet 21.11.2024 04:26:41
cPanel before 78.0.18 allows demo accounts to execute code via securitypolicy.cg (SEC-487).
CVE-2019-14406
- EPSS 0.4%
- Veröffentlicht 30.07.2019 15:15:11
- Zuletzt bearbeitet 21.11.2024 04:26:41
cPanel before 78.0.18 has stored XSS in the BoxTrapper Queue Listing (SEC-493).
- EPSS 0.32%
- Veröffentlicht 30.07.2019 15:15:11
- Zuletzt bearbeitet 21.11.2024 04:26:41
cPanel before 78.0.2 reveals internal data to OpenID providers (SEC-415).