Витік конфіденційної інформації через неправильну обробку символічних посилань у плагіні Acronis Backup для cPanel & WHM
Низькорівнева вразливість у плагіні Acronis Backup для cPanel & WHM дозволяє розкриття чутливої інформації через неправильну обробку символічних посилань.
- CVSS
- 3.3 LOW
- EPSS
- 10.48%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні Acronis Backup для cPanel & WHM (Linux) до версій 1.8.3.818 та 1.9.1.892 виявлено вразливість, що дозволяє розкриття чутливої інформації під час перегляду файлів через неправильну обробку символічних посилань. Рівень загрози оцінено як низький (CVSS 3.3).
Бізнес-вплив
Ця вразливість може призвести до ненавмисного розкриття конфіденційних даних при використанні плагіна Acronis Backup у середовищах cPanel & WHM на Linux. Для операторів ІТ та власників інфраструктури це означає потенційний ризик витоку інформації, що може вплинути на безпеку даних і відповідність політикам безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Acronis Backup для cPanel & WHM та застосувати їх, якщо доступні. Якщо оновлення недоступні, слід обмежити доступ до функцій перегляду файлів, ретельно контролювати журнали доступу та пріоритезувати усунення цієї вразливості у планах безпеки.