CWP (aka Control Web Panel or CentOS Web Panel) before 0.9.8.1205 allows unauthenticated remote code execution via shell metacharacters in the t_total parameter in a filemanager changePerm request. A valid non-root username must be known.
CVE-2025-48703 viene sfruttato?
Inserito nel catalogo CISA KEV il 2025-11-04.
Scadenza di remediation federale: 2025-11-25.
Oltre quella data da 263 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 99.6%.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Esistono regole di detection pubbliche.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.