Вразливість CSRF зі збереженим XSS у DigiTimber cPanel Integration
Виявлено серйозну вразливість CSRF із збереженим XSS у DigiTimber cPanel Integration до версії 1.4.6. Рекомендується оновлення та заходи безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 6.32%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В DigiTimber cPanel Integration виявлено вразливість Cross-Site Request Forgery (CSRF), що дозволяє виконати збережений Cross-Site Scripting (XSS). Проблема присутня у версіях до 1.4.6 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати небезпечні сценарії від імені користувача, що може призвести до компрометації облікових даних або порушення цілісності даних. Для власників інфраструктури, які використовують DigiTimber cPanel Integration, це підвищує ризик атак на веб-інтерфейс та потенційних витоків інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника DigiTimber та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до уразливих компонентів, переглянути журнали на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризиків.