Программа: cPanel 10.x
Уязвимость существует из-за недостаточной обработки входных данных в различных
параметрах в сценариях "detailbw.html", "diskusage.html", "dodelpop.html", "editquota.html",
а также в "extension" и "mime-type" в сценарии "mime/handle.html". Удаленный
пользователь может с помощью специально сформированного запроса выполнить
произвольный код сценария в браузере жертвы в контексте безопасности уязвимого
сайта.
Примеры:
http://[victim]:2082/frontend/xcontroller/editquota.html?email=[code]&domain
http://[victim]:2082/frontend/xcontroller/dodelpop.html?email=[code]&domain=xxx
http://[victim]:2082/frontend/xcontroller/diskusage.html?showtree=[code]
http://[victim]:2082/frontend/xcontroller/stats/detailbw.html?mon=Jan&year=2006&domain=xxx&target=[code]
http://[victim]:2082/frontend/xcontroller/stats/detailbw.html?mon=Jan&year=2006&domain=[code]
http://[victim]:2082/frontend/xcontroller/stats/detailbw.html?mon=Jan&year=[code]&domain=xxx&target=xxx
http://[victim]:2082/frontend/xcontroller/stats/detailbw.html?mon=[code]&year=2006&domain=xxx&target=xxx