0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

LiteSpeed cPanel pistiku privileegide suurendamise haavatavus parandatud (blog.litespeedtech.com)

· 67 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • CVE-2026-48172 võimaldab privileegide suurendamist lsws.redisAble kaudu
  • Aktiivne ärakasutamine; parandus cPanel plugin v2.4.7
  • cPanel eemaldas haavatava pistiku 19. mail

"LiteSpeed andis välja kiireloomulise turvavärskenduse oma cPanel pistiku jaoks, kuna aktiivselt ärakasutatav privileegide suurendamise haavatavus (CVE-2026-48172) võimaldab igal cPanel kasutajal käivitada suvalisi skripte root õigustes läbi funktsiooni lsws.redisAble. Parandatud versioonid: cPanel plugin v2.4.7, WHM plugin v5.3.1.0. Versioonid v2.3 kuni v2.4.4 on mõjutatud. cPanel eemaldas haavatava pistiku automaatselt 19. mail."

#cPanel pistiku haavatavus #privileegide suurendamine #LiteSpeed turvaparandus

Arutelumaatriks

0 segmenti

kommentaare veel pole.