Vulnerabilitate remediată în cPanel și WHM (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Injecția CRLF în fișierele de sesiune permite falsificarea sesiunilor.
- Vulnerabilitatea fluxului de autentificare permite ocolirea autentificării.
- Acces root neautorizat la panoul de control WHM posibil.
"cPanel a remediat o vulnerabilitate în produsele cPanel și WHM, afectând versiunile după 11.40 și înainte de lansările specifice corectate. Vulnerabilitatea implică o ocolire a autentificării cauzată de injecția CRLF în fișierele de sesiune, permițând falsificarea sesiunilor. De asemenea, fluxul de autentificare este vulnerabil, permițând atacatorilor externi neautentificați să ocolească mecanismele de autentificare și să obțină acces root neautorizat la panoul de control WHM."
niciun comentariu momentan.