Sicherheitslücke in cPanel und WHM behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- CRLF-Injection in Sitzungsdateien ermöglicht Session-Forgery.
- Login-Flow-Schwachstelle erlaubt Authentifizierungsumgehung.
- Unbefugter Root-Zugriff auf WHM-Kontrollpanel möglich.
"cPanel hat eine Schwachstelle in cPanel und WHM behoben, die eine Authentifizierungsumgehung ermöglicht. Betroffen sind Versionen nach 11.40 und vor bestimmten gepatchten Releases. Die Schwachstelle beruht auf CRLF-Injection in Sitzungsdateien, wodurch Angreifer Sitzungen fälschen können. Auch der Login-Flow ist angreifbar. Nicht authentifizierte externe Angreifer können die Authentifizierungsmechanismen umgehen und unbefugten Root-Zugriff auf das WHM-Kontrollpanel erlangen."
Noch keine Kommentare.