0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Załatano lukę podniesienia uprawnień we wtyczce LiteSpeed do cPanel (blog.litespeedtech.com)

· 67 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • CVE-2026-48172 umożliwia podniesienie uprawnień przez lsws.redisAble
  • Aktywne wykorzystywanie; łatka we wtyczce cPanel v2.4.7
  • cPanel usunął podatną wtyczkę 19 maja

"LiteSpeed wydał pilną aktualizację bezpieczeństwa dla wtyczki cPanel z powodu luki podniesienia uprawnień (CVE-2026-48172) aktywnie wykorzystywanej. Błąd pozwala każdemu użytkownikowi cPanel na wykonanie dowolnych skryptów jako root przez funkcję lsws.redisAble. Załatane wersje: cPanel plugin v2.4.7, WHM plugin v5.3.1.0. Wersje v2.3 do v2.4.4 są podatne. cPanel automatycznie usunął podatną wtyczkę 19 maja."

#podatność wtyczki cPanel #podniesienie uprawnień #łatka bezpieczeństwa LiteSpeed

Macierz dyskusji

0 segments

brak komentarzy.