0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Вразливість виправлено в cPanel та WHM (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • CRLF-ін'єкція у файли сесій дозволяє підробку сесій.
  • Вразливість потоку входу дозволяє обхід автентифікації.
  • Можливий несанкціонований root-доступ до панелі керування WHM.

"cPanel виправив вразливість у продуктах cPanel та WHM, яка зачіпає версії після 11.40 та до конкретних виправлених релізів. Вразливість включає обхід автентифікації, спричинений CRLF-ін'єкцією у файли сесій, що дозволяє підробляти сесії. Крім того, потік входу в систему є вразливим, що дозволяє неавтентифікованим віддаленим зловмисникам обходити механізми автентифікації та отримувати несанкціонований root-доступ до панелі керування WHM."

#cPanel #обхід автентифікації #CRLF-ін'єкція

Матриця обговорення

0 segments

коментарів ще немає.