Уразливість Reflected XSS у функції List MySQL Databases в Easy Hosting Control Panel
Виявлено Reflected XSS у Easy Hosting Control Panel 20.04.1.b, що дозволяє виконувати довільний JavaScript через параметр action. Рекомендовано перевірити оновлення.
- CVSS
- 6.1 MEDIUM
- EPSS
- 15.19%
- Активно використовується
- немає в KEV
- Продукт
- easy hosting control panel
Що відомо
У Easy Hosting Control Panel (EHCP) версії 20.04.1.b виявлено уразливість Reflected Cross-Site Scripting (XSS) у функції List MySQL Databases, що дозволяє автентифікованим зловмисникам виконувати довільний JavaScript через параметр action. Це може призвести до викрадення сесій або інших атак на користувачів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може створити ризики компрометації облікових записів користувачів та порушення цілісності даних. Зловмисники можуть використовувати XSS для виконання шкідливих скриптів у контексті довіреного сайту, що впливає на безпеку веб-інтерфейсу управління хостингом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від розробника EHCP для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до функції List MySQL Databases, провести аудит логів на предмет підозрілої активності та впровадити заходи зменшення впливу, такі як фільтрація введених даних та посилення контролю доступу.