Source |
CVE Liste |
Identifiant |
8385862 |
Date de publication |
2023-09-20 13:15:11 (vue: 2023-09-20 15:06:45) |
Titre |
CVE-2023-0829 |
Texte |
La version Plesk 17.0 à 18.0.31 est vulnérable à un script inter-sites.Un propriétaire d'abonnement malveillant (soit un client ou un utilisateur supplémentaire), peut compromettre entièrement le serveur si un administrateur visite une certaine page de Plesk lié à l'abonnement malveillant.
Plesk 17.0 through 18.0.31 version, is vulnerable to a Cross-Site Scripting. A malicious subscription owner (either a customer or an additional user), can fully compromise the server if an administrator visits a certain page in Plesk related to the malicious subscription. |
Notes |
|
Envoyé |
Oui |
Condensat |
0829 2023 additional administrator can certain compromise cross customer cve either fully malicious owner page plesk related scripting server site subscription through user version visits vulnerable |
Tags |
|
Stories |
|
Move |
|