0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Sicherheitslücke in cPanel und WHM behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • CRLF-Injection in Sitzungsdateien ermöglicht Session-Forgery.
  • Login-Flow-Schwachstelle erlaubt Authentifizierungsumgehung.
  • Unbefugter Root-Zugriff auf WHM-Kontrollpanel möglich.

"cPanel hat eine Schwachstelle in cPanel und WHM behoben, die eine Authentifizierungsumgehung ermöglicht. Betroffen sind Versionen nach 11.40 und vor bestimmten gepatchten Releases. Die Schwachstelle beruht auf CRLF-Injection in Sitzungsdateien, wodurch Angreifer Sitzungen fälschen können. Auch der Login-Flow ist angreifbar. Nicht authentifizierte externe Angreifer können die Authentifizierungsmechanismen umgehen und unbefugten Root-Zugriff auf das WHM-Kontrollpanel erlangen."

#cPanel #Authentifizierungsumgehung #CRLF-Injection

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.