Vulnerabilidad corregida en cPanel y WHM (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Inyección CRLF en archivos de sesión permite falsificación de sesiones.
- Vulnerabilidad en el flujo de inicio de sesión permite omisión de autenticación.
- Posible acceso root no autorizado al panel de control WHM.
"cPanel ha corregido una vulnerabilidad en sus productos cPanel y WHM, que afecta a versiones posteriores a 11.40 y anteriores a lanzamientos parcheados específicos. La vulnerabilidad implica una omisión de autenticación causada por inyección CRLF en archivos de sesión, permitiendo la falsificación de sesiones. Además, el flujo de inicio de sesión es vulnerable, permitiendo a atacantes remotos no autenticados omitir los mecanismos de autenticación y obtener acceso root no autorizado al panel de control WHM."
aún no hay comentarios.