LiteSpeed cPanel-lisäosan käyttöoikeuksien korotushaavoittuvuus korjattu (blog.litespeedtech.com)
0xBASE INTEL BRIEF
- CVE-2026-48172 mahdollistaa käyttöoikeuksien korotuksen lsws.redisAble-toiminnon kautta
- Aktiivinen hyväksikäyttö; korjaus cPanel plugin v2.4.7:ssä
- cPanel poisti haavoittuvan lisäosan 19. toukokuuta
"LiteSpeed julkaisi kiireellisen tietoturvapäivityksen cPanel-lisäosalleen, koska aktiivisesti hyväksikäytetty käyttöoikeuksien korotushaavoittuvuus (CVE-2026-48172) sallii minkä tahansa cPanel-käyttäjän suorittaa mielivaltaisia skriptejä pääkäyttäjän oikeuksin lsws.redisAble-toiminnon kautta. Korjatut versiot: cPanel plugin v2.4.7, WHM plugin v5.3.1.0. Versiot v2.3–v2.4.4 ovat haavoittuvia. cPanel poisti haavoittuvan lisäosan automaattisesti 19. toukokuuta."
#cPanel-lisäosan haavoittuvuus
#käyttöoikeuksien korotus
#LiteSpeed-tietoturvakorjaus
ei vielä kommentteja.