CVE-2023-42123: Уразливість виконання команд у Control Web Panel
Виявлено уразливість виконання коду в Control Web Panel (CVE-2023-42123). Рекомендується оновлення та посилення безпеки для захисту серверів.
- CVSS
- 8.8 HIGH
- EPSS
- 77.09%
- Активно використовується
- немає в KEV
- Продукт
- webpanel
Що відомо
У Control Web Panel виявлено уразливість виконання довільного коду через ін’єкцію команд у модулі mysql_manager. Для експлуатації потрібна автентифікація, але зловмисник може виконати код з правами root.
Бізнес-вплив
Ця уразливість дозволяє атакуючому, який має облікові дані, виконувати довільні системні команди з правами адміністратора, що ставить під загрозу безпеку серверів з Control Web Panel. Це може призвести до компрометації баз даних, витоку інформації або повного контролю над інфраструктурою.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень від виробника Control Web Panel та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до панелі, переглянути журнали на предмет підозрілої активності та посилити контроль автентифікації. Важливо також мінімізувати права користувачів і регулярно моніторити систему.