Vulnerabilità corretta in cPanel e WHM (advisories.ncsc.nl)
- Iniezione CRLF nei file di sessione consente falsificazione delle sessioni.
- Vulnerabilità nel flusso di login consente bypass dell'autenticazione.
- Possibile accesso root non autorizzato al pannello di controllo WHM.
"cPanel ha corretto una vulnerabilità nei prodotti cPanel e WHM, interessando le versioni successive all'11.40 e precedenti a specifiche release corrette. La vulnerabilità comporta un bypass dell'autenticazione causato da iniezione CRLF nei file di sessione, consentendo la falsificazione delle sessioni. Inoltre, il flusso di login è vulnerabile, permettendo ad attaccanti remoti non autenticati di bypassare i meccanismi di autenticazione e ottenere accesso root non autorizzato al pannello di controllo WHM."
ancora nessun commento.