Витік конфіденційної інформації через неправильну обробку символічних посилань у плагіні Acronis Backup для cPanel & WHM

Низькорівнева вразливість у плагіні Acronis Backup для cPanel & WHM дозволяє розкриття чутливої інформації через неправильну обробку символічних посилань.
CVE-2024-34015CVSS 3.3Linux

Витік конфіденційної інформації через неправильну обробку символічних посилань у плагіні Acronis Backup для cPanel & WHM

Низькорівнева вразливість у плагіні Acronis Backup для cPanel & WHM дозволяє розкриття чутливої інформації через неправильну обробку символічних посилань.

CVSS
3.3 LOW
EPSS
10.48%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні Acronis Backup для cPanel & WHM (Linux) до версій 1.8.3.818 та 1.9.1.892 виявлено вразливість, що дозволяє розкриття чутливої інформації під час перегляду файлів через неправильну обробку символічних посилань. Рівень загрози оцінено як низький (CVSS 3.3).

Бізнес-вплив

Ця вразливість може призвести до ненавмисного розкриття конфіденційних даних при використанні плагіна Acronis Backup у середовищах cPanel & WHM на Linux. Для операторів ІТ та власників інфраструктури це означає потенційний ризик витоку інформації, що може вплинути на безпеку даних і відповідність політикам безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Acronis Backup для cPanel & WHM та застосувати їх, якщо доступні. Якщо оновлення недоступні, слід обмежити доступ до функцій перегляду файлів, ретельно контролювати журнали доступу та пріоритезувати усунення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки