Программа: cPanel
Уязвимость обнаружена в cPanel. Удаленный авторизованный пользователь может изменить пароль базы данных.
Удаленный авторизованный пользователь может внедрить специально сформированный текст в измененную страницу чтобы изменить пароль MySQL базы данных для всех доменов на системе.
Пример:
http://(domain):2086/scripts/passwd?password=<>&