漏洞信息详情

CentOS Web Panel 跨站脚本漏洞

漏洞简介

CentOS Web Panel是一款CentOS Lnuix系统管理面板。

CentOS Web Panel 0.9.8.740及之前的版本中存在跨站脚本漏洞。远程攻击者可通过向admin/index.php文件发送‘module’参数利用这些漏洞执行代码。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://centos-webpanel.com/

参考网址

来源:packetstormsecurity.com

链接:http://packetstormsecurity.com/files/150169/CentOS-Web-Panel-0.9.8.740-XSS-CSRF-Code-Execution.html

来源:packetstormsecurity.com

链接:http://packetstormsecurity.com/files/150169/CentOS-Web-Panel-0.9.8.740-Root-Account-Takeover-Command-Execution.html

漏洞信息快速查询

相关漏洞

更多