CVE-2025-50858: podatność XSS w Easy Hosting Control Panel

Reflected XSS w Easy Hosting Control Panel 20.04.1.b pozwala uwierzytelnionym atakującym na wykonanie złośliwego JavaScript przez parametr action.
CVE-2025-50858CVSS 6.1Database

CVE-2025-50858: podatność XSS w Easy Hosting Control Panel

Reflected XSS w Easy Hosting Control Panel 20.04.1.b pozwala uwierzytelnionym atakującym na wykonanie złośliwego JavaScript przez parametr action.

CVSS
6.1 MEDIUM
EPSS
15.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
easy hosting control panel

Co wiadomo

W Easy Hosting Control Panel (EHCP) w wersji 20.04.1.b wykryto podatność typu Reflected Cross-Site Scripting w funkcji List MySQL Databases. Uwierzytelnieni atakujący mogą wykonać dowolny kod JavaScript poprzez manipulację parametrem action.

Wpływ biznesowy

Podatność umożliwia atakującym wykonanie złośliwego kodu JavaScript w kontekście przeglądarki administratora, co może prowadzić do kradzieży sesji, manipulacji danymi lub innych działań nieautoryzowanych. Wpływa to na bezpieczeństwo zarządzania bazami danych i może zagrozić integralności systemu hostingowego.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od dostawcy EHCP oraz ich wdrożenie. W międzyczasie ogranicz dostęp do panelu tylko do zaufanych użytkowników, monitoruj logi pod kątem podejrzanej aktywności oraz rozważ zastosowanie mechanizmów ochrony przed XSS, takich jak filtrowanie parametrów wejściowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS