CentOS Web Panel 代码问题漏洞 CVE-2019-13359 CNNVD-201907-785

8.5 AV AC AU C I A
发布: 2019-07-16
修订: 2023-01-24

CentOS Web Panel(CWP)是一款免费的虚拟主机控制面板。 CWP 0.9.8.836版本中存在安全漏洞。攻击者可借助cwpsrv-xxx cookie利用该漏洞向/tmp目录上传特制的会话文件,进而获取root权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息