0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilité corrigée dans cPanel et WHM (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Injection CRLF dans les fichiers de session permet la falsification de sessions.
  • Vulnérabilité du flux de connexion permet le contournement d'authentification.
  • Accès root non autorisé au panneau de contrôle WHM possible.

"cPanel a corrigé une vulnérabilité dans ses produits cPanel et WHM, affectant les versions après 11.40 et avant des versions patchées spécifiques. La vulnérabilité implique un contournement d'authentification causé par une injection CRLF dans les fichiers de session, permettant la falsification de sessions. De plus, le flux de connexion est vulnérable, permettant à des attaquants distants non authentifiés de contourner les mécanismes d'authentification et d'obtenir un accès root non autorisé au panneau de contrôle WHM."

#cPanel #contournement d'authentification #injection CRLF

Matrice de discussion

1 segment

aucun commentaire pour l'instant.