0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità corretta in cPanel e WHM (advisories.ncsc.nl)

· 88 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Iniezione CRLF nei file di sessione consente falsificazione delle sessioni.
  • Vulnerabilità nel flusso di login consente bypass dell'autenticazione.
  • Possibile accesso root non autorizzato al pannello di controllo WHM.

"cPanel ha corretto una vulnerabilità nei prodotti cPanel e WHM, interessando le versioni successive all'11.40 e precedenti a specifiche release corrette. La vulnerabilità comporta un bypass dell'autenticazione causato da iniezione CRLF nei file di sessione, consentendo la falsificazione delle sessioni. Inoltre, il flusso di login è vulnerabile, permettendo ad attaccanti remoti non autenticati di bypassare i meccanismi di autenticazione e ottenere accesso root non autorizzato al pannello di controllo WHM."

#cPanel #bypass autenticazione #iniezione CRLF

Matrice di discussione

0 segmenti

ancora nessun commento.