0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

LiteSpeed cPanel-lisäosan käyttöoikeuksien korotushaavoittuvuus korjattu (blog.litespeedtech.com)

· 67 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • CVE-2026-48172 mahdollistaa käyttöoikeuksien korotuksen lsws.redisAble-toiminnon kautta
  • Aktiivinen hyväksikäyttö; korjaus cPanel plugin v2.4.7:ssä
  • cPanel poisti haavoittuvan lisäosan 19. toukokuuta

"LiteSpeed julkaisi kiireellisen tietoturvapäivityksen cPanel-lisäosalleen, koska aktiivisesti hyväksikäytetty käyttöoikeuksien korotushaavoittuvuus (CVE-2026-48172) sallii minkä tahansa cPanel-käyttäjän suorittaa mielivaltaisia skriptejä pääkäyttäjän oikeuksin lsws.redisAble-toiminnon kautta. Korjatut versiot: cPanel plugin v2.4.7, WHM plugin v5.3.1.0. Versiot v2.3–v2.4.4 ovat haavoittuvia. cPanel poisti haavoittuvan lisäosan automaattisesti 19. toukokuuta."

#cPanel-lisäosan haavoittuvuus #käyttöoikeuksien korotus #LiteSpeed-tietoturvakorjaus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.