Вразливість виправлено в cPanel та WHM (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- CRLF-ін'єкція у файли сесій дозволяє підробку сесій.
- Вразливість потоку входу дозволяє обхід автентифікації.
- Можливий несанкціонований root-доступ до панелі керування WHM.
"cPanel виправив вразливість у продуктах cPanel та WHM, яка зачіпає версії після 11.40 та до конкретних виправлених релізів. Вразливість включає обхід автентифікації, спричинений CRLF-ін'єкцією у файли сесій, що дозволяє підробляти сесії. Крім того, потік входу в систему є вразливим, що дозволяє неавтентифікованим віддаленим зловмисникам обходити механізми автентифікації та отримувати несанкціонований root-доступ до панелі керування WHM."
коментарів ще немає.