Haavoittuvuus korjattu cPanelissä ja WHM:ssä (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- CRLF-injektio istuntotiedostoihin mahdollistaa istuntojen väärentämisen.
- Kirjautumisvirran haavoittuvuus mahdollistaa tunnistautumisen kiertämisen.
- Luvaton root-pääsy WHM-hallintapaneeliin mahdollinen.
"cPanel on korjannut haavoittuvuuden cPanel- ja WHM-tuotteissaan, joka vaikuttaa versioihin 11.40:n jälkeen ja ennen tiettyjä paikattuja julkaisuja. Haavoittuvuus liittyy tunnistautumisen kiertoon, jonka aiheuttaa CRLF-injektio istuntotiedostoihin, mikä mahdollistaa istuntojen väärentämisen. Myös kirjautumisvirta on haavoittuva, jolloin tunnistautumattomat etähyökkääjät voivat kiertää tunnistautumismekanismit ja saada luvattoman pääkäyttäjän (root) oikeudet WHM-hallintapaneeliin."
ei vielä kommentteja.