0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Nõrkus parandatud cPanelis ja WHM-is (advisories.ncsc.nl)

· 88 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • CRLF-süst sessioonifailidesse võimaldab sessioonide võltsimist.
  • Sisselogimise voo haavatavus võimaldab autentimisest möödahiilimist.
  • Volitamata root-juurdepääs WHMi juhtpaneelile võimalik.

"cPanel on kõrvaldanud nõrkuse oma cPaneli ja WHMi toodetes, mis mõjutab versioone pärast 11.40 ja enne konkreetseid paigatud väljalaseid. Nõrkus hõlmab autentimisest möödahiilimist, mis on põhjustatud CRLF-süstist sessioonifailidesse, võimaldades ründajatel sessioone võltsida. Samuti on sisselogimise voog haavatav, võimaldades autentimata kaugründajatel autentimismehhanismidest mööda hiilida ja saada volitamata juurdepääs WHMi juhtpaneelile root-õigustega."

#cPanel #autentimisest möödahiilimine #CRLF-süst

Arutelumaatriks

0 segmenti

kommentaare veel pole.