漏洞标题
N/A
漏洞描述信息
在cPanel WebHost Manager (WHM) 3.1.0中有多个跨站脚本(XSS)漏洞,允许远程授权用户通过(1)电子邮件参数(a) scripts2/dochangeemail,(2)支持URL参数(b) cgi/addon_configsupport.cgi,(3)pkg参数(c) scripts/editpkg,(4)域名参数(d) scripts2/domts2 和(e) scripts/editzone,以及(5)功能参数(g) scripts2/dofeaturemanager,和(6)跨域参数(h) scripts/park)来 inject任意的网页脚本或HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in cPanel WebHost Manager (WHM) 3.1.0 allow remote authenticated users to inject arbitrary web script or HTML via the (1) email parameter to (a) scripts2/dochangeemail, the (2) supporturl parameter to (b) cgi/addon_configsupport.cgi, the (3) pkg parameter to (c) scripts/editpkg, the (4) domain parameter to (d) scripts2/domts2 and (e) scripts/editzone, the (5) feature parameter to (g) scripts2/dofeaturemanager, and the (6) ndomain parameter to (h) scripts/park.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
WebHost Manager多个跨站脚本攻击漏洞
漏洞描述信息
cPanel WebHost Manager (WHM)存在多个跨站脚本攻击(XSS)漏洞,远程认证用户可以通过传给(a)scripts2/dochangeemail的(1)email参数,传给(b)cgi/addon_configsupport.cgi的(2)supporturl参数,传给(c)scripts/editpkg的(3)pkg参数,传给(d)scripts2/domts2和(e)scripts/editzonetpkg的(4)domain参数,传给(g)scripts2/dofeaturem
CVSS信息
N/A
漏洞类别
跨站脚本