Vestacp

Vesta Control Panel

14 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 84.55%
  • Veröffentlicht 22.03.2020 17:15:11
  • Zuletzt bearbeitet 21.11.2024 04:56:06

Vesta Control Panel (VestaCP) through 0.9.8-26 allows Command Injection via the schedule/backup Backup Listing Endpoint. The attacker must be able to create a crafted filename on the server, as demonstrated by an FTP session that renames .bash_logout...

Exploit
  • EPSS 0.8%
  • Veröffentlicht 10.03.2020 13:15:12
  • Zuletzt bearbeitet 21.11.2024 04:52:27

Vesta Control Panel (VestaCP) 0.9.7 through 0.9.8-23 is vulnerable to an authenticated command execution that can result in remote root access on the server. The platform works with PHP as the frontend language and uses shell scripts to execute syste...

  • EPSS 0.57%
  • Veröffentlicht 20.12.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 03:40:35

Vesta CP version Prior to commit f6f6f9cfbbf2979e301956d1c6ab5c44386822c0 -- any release prior to 0.9.8-18 contains a CWE-208 / Information Exposure Through Timing Discrepancy vulnerability in Password reset code -- web/reset/index.php, line 51 that ...

  • EPSS 0.18%
  • Veröffentlicht 18.06.2015 10:59:00
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Cross-site request forgery (CSRF) vulnerability in Vesta Control Panel before 0.9.8-14 allows remote attackers to hijack the authentication of arbitrary users.