0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Haavoittuvuus korjattu cPanelissä ja WHM:ssä (advisories.ncsc.nl)

· 88 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • CRLF-injektio istuntotiedostoihin mahdollistaa istuntojen väärentämisen.
  • Kirjautumisvirran haavoittuvuus mahdollistaa tunnistautumisen kiertämisen.
  • Luvaton root-pääsy WHM-hallintapaneeliin mahdollinen.

"cPanel on korjannut haavoittuvuuden cPanel- ja WHM-tuotteissaan, joka vaikuttaa versioihin 11.40:n jälkeen ja ennen tiettyjä paikattuja julkaisuja. Haavoittuvuus liittyy tunnistautumisen kiertoon, jonka aiheuttaa CRLF-injektio istuntotiedostoihin, mikä mahdollistaa istuntojen väärentämisen. Myös kirjautumisvirta on haavoittuva, jolloin tunnistautumattomat etähyökkääjät voivat kiertää tunnistautumismekanismit ja saada luvattoman pääkäyttäjän (root) oikeudet WHM-hallintapaneeliin."

#cPanel #tunnistautumisen kierto #CRLF-injektio

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.