CVE-2008-4181

Directory traversal vulnerability in includes/xml.php in the Netenberg Fantastico De Luxe module before 2.10.4 r19 for cPanel, when cPanel PHP Register Globals is enabled, allows remote authenticated users to include and execute arbitrary local files via a .. (dot dot) or absolute pathname in the fantasticopath parameter.  NOTE: in some environments, this can be leveraged for remote file inclusion by using a UNC share pathname or an ftp, ftps, or ssh2.sftp URL.
Path Traversal
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
6.8 UNKNOWN
NETWORK
MEDIUM
AV:N/AC:M/Au:N/C:P/I:P/A:P
mitreCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 86%
VendorProductVersion
netenbergfantastico_de_luxe
𝑥
≤ 2.8.2
netenbergfantastico_de_luxe
𝑥
≤ 2.8.8
netenbergfantastico_de_luxe
𝑥
≤ 2.10.0
netenbergfantastico_de_luxe
𝑥
≤ 2.10.0
netenbergfantastico_de_luxe
𝑥
≤ 2.10.2
netenbergfantastico_de_luxe
𝑥
≤ 2.10.4
netenbergfantastico_de_luxe
2.8.2:r1
netenbergfantastico_de_luxe
2.8.2:r10
netenbergfantastico_de_luxe
2.8.2:r11
netenbergfantastico_de_luxe
2.8.2:r2
netenbergfantastico_de_luxe
2.8.2:r3
netenbergfantastico_de_luxe
2.8.2:r4
netenbergfantastico_de_luxe
2.8.2:r5
netenbergfantastico_de_luxe
2.8.2:r6
netenbergfantastico_de_luxe
2.8.2:r7
netenbergfantastico_de_luxe
2.8.2:r8
netenbergfantastico_de_luxe
2.8.2:r9
netenbergfantastico_de_luxe
2.8.4:r1
netenbergfantastico_de_luxe
2.8.4:r2
netenbergfantastico_de_luxe
2.8.4:r3
netenbergfantastico_de_luxe
2.8.4:r4
netenbergfantastico_de_luxe
2.8.4:r5
netenbergfantastico_de_luxe
2.8.4:r6
netenbergfantastico_de_luxe
2.8.4:r7
netenbergfantastico_de_luxe
2.8.6:r1
netenbergfantastico_de_luxe
2.8.6:r2
netenbergfantastico_de_luxe
2.8.6:r3
netenbergfantastico_de_luxe
2.8.8:r1
netenbergfantastico_de_luxe
2.8.8:r10
netenbergfantastico_de_luxe
2.8.8:r2
netenbergfantastico_de_luxe
2.8.8:r3
netenbergfantastico_de_luxe
2.8.8:r4
netenbergfantastico_de_luxe
2.8.8:r5
netenbergfantastico_de_luxe
2.8.8:r6
netenbergfantastico_de_luxe
2.8.8:r7
netenbergfantastico_de_luxe
2.8.8:r8
netenbergfantastico_de_luxe
2.8.8:r9
netenbergfantastico_de_luxe
2.8.r1:r1
netenbergfantastico_de_luxe
2.8.r2:r2
netenbergfantastico_de_luxe
2.8.r3:r3
netenbergfantastico_de_luxe
2.8.r4:r4
netenbergfantastico_de_luxe
2.8.r5:r5
netenbergfantastico_de_luxe
2.8.r6:r6
netenbergfantastico_de_luxe
2.8.r7:r7
netenbergfantastico_de_luxe
2.8.r8:r8
netenbergfantastico_de_luxe
2.8.r9:r9
netenbergfantastico_de_luxe
2.8.r10:r10
netenbergfantastico_de_luxe
2.8.r11:r11
netenbergfantastico_de_luxe
2.8.r12:r12
netenbergfantastico_de_luxe
2.8.r13:r13
netenbergfantastico_de_luxe
2.8.r14:r14
netenbergfantastico_de_luxe
2.8.r15:r15
netenbergfantastico_de_luxe
2.8.r16:r16
netenbergfantastico_de_luxe
2.8.r17:r17
netenbergfantastico_de_luxe
2.8.r18:r18
netenbergfantastico_de_luxe
2.8.r19:r19
netenbergfantastico_de_luxe
2.10.0:r1
netenbergfantastico_de_luxe
2.10.0:r10
netenbergfantastico_de_luxe
2.10.0:r11
netenbergfantastico_de_luxe
2.10.0:r12
netenbergfantastico_de_luxe
2.10.0:r13
netenbergfantastico_de_luxe
2.10.0:r14
netenbergfantastico_de_luxe
2.10.0:r15
netenbergfantastico_de_luxe
2.10.0:r16
netenbergfantastico_de_luxe
2.10.0:r2
netenbergfantastico_de_luxe
2.10.0:r3
netenbergfantastico_de_luxe
2.10.0:r4
netenbergfantastico_de_luxe
2.10.0:r5
netenbergfantastico_de_luxe
2.10.0:r6
netenbergfantastico_de_luxe
2.10.0:r7
netenbergfantastico_de_luxe
2.10.0:r9
netenbergfantastico_de_luxe
2.10.2:r1
netenbergfantastico_de_luxe
2.10.2:r10
netenbergfantastico_de_luxe
2.10.2:r11
netenbergfantastico_de_luxe
2.10.2:r12
netenbergfantastico_de_luxe
2.10.2:r13
netenbergfantastico_de_luxe
2.10.2:r14
netenbergfantastico_de_luxe
2.10.2:r15
netenbergfantastico_de_luxe
2.10.2:r16
netenbergfantastico_de_luxe
2.10.2:r17
netenbergfantastico_de_luxe
2.10.2:r18
netenbergfantastico_de_luxe
2.10.2:r19
netenbergfantastico_de_luxe
2.10.2:r2
netenbergfantastico_de_luxe
2.10.2:r20
netenbergfantastico_de_luxe
2.10.2:r21
netenbergfantastico_de_luxe
2.10.2:r22
netenbergfantastico_de_luxe
2.10.2:r23
netenbergfantastico_de_luxe
2.10.2:r24
netenbergfantastico_de_luxe
2.10.2:r25
netenbergfantastico_de_luxe
2.10.2:r26
netenbergfantastico_de_luxe
2.10.2:r27
netenbergfantastico_de_luxe
2.10.2:r28
netenbergfantastico_de_luxe
2.10.2:r29
netenbergfantastico_de_luxe
2.10.2:r3
netenbergfantastico_de_luxe
2.10.2:r30
netenbergfantastico_de_luxe
2.10.2:r31
netenbergfantastico_de_luxe
2.10.2:r32
netenbergfantastico_de_luxe
2.10.2:r33
netenbergfantastico_de_luxe
2.10.2:r34
netenbergfantastico_de_luxe
2.10.2:r35
netenbergfantastico_de_luxe
2.10.2:r36
netenbergfantastico_de_luxe
2.10.2:r37
netenbergfantastico_de_luxe
2.10.2:r38
netenbergfantastico_de_luxe
2.10.2:r39
netenbergfantastico_de_luxe
2.10.2:r4
netenbergfantastico_de_luxe
2.10.2:r40
netenbergfantastico_de_luxe
2.10.2:r41
netenbergfantastico_de_luxe
2.10.2:r42
netenbergfantastico_de_luxe
2.10.2:r43
netenbergfantastico_de_luxe
2.10.2:r44
netenbergfantastico_de_luxe
2.10.2:r45
netenbergfantastico_de_luxe
2.10.2:r5
netenbergfantastico_de_luxe
2.10.2:r6
netenbergfantastico_de_luxe
2.10.2:r7
netenbergfantastico_de_luxe
2.10.2:r8
netenbergfantastico_de_luxe
2.10.2:r9
netenbergfantastico_de_luxe
2.10.4:r1
netenbergfantastico_de_luxe
2.10.4:r10
netenbergfantastico_de_luxe
2.10.4:r11
netenbergfantastico_de_luxe
2.10.4:r12
netenbergfantastico_de_luxe
2.10.4:r13
netenbergfantastico_de_luxe
2.10.4:r14
netenbergfantastico_de_luxe
2.10.4:r15
netenbergfantastico_de_luxe
2.10.4:r16
netenbergfantastico_de_luxe
2.10.4:r17
netenbergfantastico_de_luxe
2.10.4:r2
netenbergfantastico_de_luxe
2.10.4:r3
netenbergfantastico_de_luxe
2.10.4:r4
netenbergfantastico_de_luxe
2.10.4:r5
netenbergfantastico_de_luxe
2.10.4:r6
netenbergfantastico_de_luxe
2.10.4:r7
netenbergfantastico_de_luxe
2.10.4:r8
netenbergfantastico_de_luxe
2.10.4:r9
𝑥
= Vulnerable software versions