Уразливість Reflected XSS у функції List MySQL Databases в Easy Hosting Control Panel

Виявлено Reflected XSS у Easy Hosting Control Panel 20.04.1.b, що дозволяє виконувати довільний JavaScript через параметр action. Рекомендовано перевірити оновлення.
CVE-2025-50858CVSS 6.1Database

Уразливість Reflected XSS у функції List MySQL Databases в Easy Hosting Control Panel

Виявлено Reflected XSS у Easy Hosting Control Panel 20.04.1.b, що дозволяє виконувати довільний JavaScript через параметр action. Рекомендовано перевірити оновлення.

CVSS
6.1 MEDIUM
EPSS
15.19%
Активно використовується
немає в KEV
Продукт
easy hosting control panel

Що відомо

У Easy Hosting Control Panel (EHCP) версії 20.04.1.b виявлено уразливість Reflected Cross-Site Scripting (XSS) у функції List MySQL Databases, що дозволяє автентифікованим зловмисникам виконувати довільний JavaScript через параметр action. Це може призвести до викрадення сесій або інших атак на користувачів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може створити ризики компрометації облікових записів користувачів та порушення цілісності даних. Зловмисники можуть використовувати XSS для виконання шкідливих скриптів у контексті довіреного сайту, що впливає на безпеку веб-інтерфейсу управління хостингом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від розробника EHCP для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до функції List MySQL Databases, провести аудит логів на предмет підозрілої активності та впровадити заходи зменшення впливу, такі як фільтрація введених даних та посилення контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки