CVE-2023-42123: Уразливість виконання команд у Control Web Panel

Виявлено уразливість виконання коду в Control Web Panel (CVE-2023-42123). Рекомендується оновлення та посилення безпеки для захисту серверів.
CVE-2023-42123CVSS 8.8Database

CVE-2023-42123: Уразливість виконання команд у Control Web Panel

Виявлено уразливість виконання коду в Control Web Panel (CVE-2023-42123). Рекомендується оновлення та посилення безпеки для захисту серверів.

CVSS
8.8 HIGH
EPSS
77.09%
Активно використовується
немає в KEV
Продукт
webpanel

Що відомо

У Control Web Panel виявлено уразливість виконання довільного коду через ін’єкцію команд у модулі mysql_manager. Для експлуатації потрібна автентифікація, але зловмисник може виконати код з правами root.

Бізнес-вплив

Ця уразливість дозволяє атакуючому, який має облікові дані, виконувати довільні системні команди з правами адміністратора, що ставить під загрозу безпеку серверів з Control Web Panel. Це може призвести до компрометації баз даних, витоку інформації або повного контролю над інфраструктурою.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень від виробника Control Web Panel та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до панелі, переглянути журнали на предмет підозрілої активності та посилити контроль автентифікації. Важливо також мінімізувати права користувачів і регулярно моніторити систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки