CVE-2024-34015: Ujawnienie wrażliwych informacji przez niewłaściwe obsługiwanie dowiązań symbolicznych w wtyczce Acronis Backup dla cPanel & WHM
CVE-2024-34015 ujawnia wrażliwe dane przez niewłaściwe obsługiwanie dowiązań symbolicznych w Acronis Backup dla cPanel & WHM. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 3.3 LOW
- EPSS
- 10.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Acronis Backup dla cPanel & WHM (Linux) w wersjach przed 1.8.3.818 i 1.9.1.892 umożliwia ujawnienie wrażliwych informacji podczas przeglądania plików z powodu niewłaściwego obsługiwania dowiązań symbolicznych. Luka ta może prowadzić do nieautoryzowanego dostępu do danych.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko wycieku poufnych danych, co może wpłynąć na bezpieczeństwo systemów i zgodność z regulacjami. Mimo niskiej oceny CVSS, luka powinna być traktowana poważnie, zwłaszcza w środowiskach z dużą ilością wrażliwych informacji.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Acronis Backup dla cPanel & WHM i ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp do funkcji przeglądania plików oraz monitoruj logi pod kątem podejrzanej aktywności. Priorytetyzuj działania zabezpieczające w oparciu o krytyczność środowiska.