0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Vulnerabilitate remediată în cPanel și WHM (advisories.ncsc.nl)

· 88z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Injecția CRLF în fișierele de sesiune permite falsificarea sesiunilor.
  • Vulnerabilitatea fluxului de autentificare permite ocolirea autentificării.
  • Acces root neautorizat la panoul de control WHM posibil.

"cPanel a remediat o vulnerabilitate în produsele cPanel și WHM, afectând versiunile după 11.40 și înainte de lansările specifice corectate. Vulnerabilitatea implică o ocolire a autentificării cauzată de injecția CRLF în fișierele de sesiune, permițând falsificarea sesiunilor. De asemenea, fluxul de autentificare este vulnerabil, permițând atacatorilor externi neautentificați să ocolească mecanismele de autentificare și să obțină acces root neautorizat la panoul de control WHM."

#cPanel #ocolire autentificare #injecție CRLF

Matrice de discuții

0 segments

niciun comentariu momentan.