CVE-2025-50858: podatność XSS w Easy Hosting Control Panel
Reflected XSS w Easy Hosting Control Panel 20.04.1.b pozwala uwierzytelnionym atakującym na wykonanie złośliwego JavaScript przez parametr action.
- CVSS
- 6.1 MEDIUM
- EPSS
- 15.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- easy hosting control panel
Co wiadomo
W Easy Hosting Control Panel (EHCP) w wersji 20.04.1.b wykryto podatność typu Reflected Cross-Site Scripting w funkcji List MySQL Databases. Uwierzytelnieni atakujący mogą wykonać dowolny kod JavaScript poprzez manipulację parametrem action.
Wpływ biznesowy
Podatność umożliwia atakującym wykonanie złośliwego kodu JavaScript w kontekście przeglądarki administratora, co może prowadzić do kradzieży sesji, manipulacji danymi lub innych działań nieautoryzowanych. Wpływa to na bezpieczeństwo zarządzania bazami danych i może zagrozić integralności systemu hostingowego.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od dostawcy EHCP oraz ich wdrożenie. W międzyczasie ogranicz dostęp do panelu tylko do zaufanych użytkowników, monitoruj logi pod kątem podejrzanej aktywności oraz rozważ zastosowanie mechanizmów ochrony przed XSS, takich jak filtrowanie parametrów wejściowych.