Уразливість у cPanel дозволяє підвищення привілеїв через обходження директорій
Виявлено уразливість обходження директорій у cPanel 110–132, що дозволяє підвищення привілеїв до root. Рекомендовано оновлення та посилення безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 50.22%
- Активно використовується
- немає в KEV
- Продукт
- cpanel
Що відомо
У версіях cPanel 110–132 виявлено уразливість обходження директорій у Team Manager API, що дозволяє перезаписувати довільні файли. Це може призвести до підвищення привілеїв до рівня root.
Бізнес-вплив
Ця уразливість створює серйозну загрозу для безпеки серверів, де використовується cPanel, оскільки зловмисник може отримати повний контроль над системою. Власники інфраструктури повинні розглядати цю проблему як критичну, оскільки компрометація root-доступу може призвести до повного порушення цілісності та конфіденційності даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень від cPanel для версій 110–132 та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до Team Manager API, провести аудит логів на предмет підозрілої активності та посилити моніторинг системи. Важливо також оцінити ризики та пріоритезувати заходи безпеки відповідно до бізнес-критичності систем.