Уразливість у плагіні cPanel Nova дозволяє підвищення привілеїв через символьні посилання
Уразливість у плагіні cPanel Nova дозволяє автентифікованим користувачам підвищувати привілеї через символьні посилання. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 39.18%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні cPanel Nova виявлено уразливість, пов’язану з викликом chmod, який слідує за символьними посиланнями. Це дозволяє автентифікованому користувачу cPanel встановлювати права root на довільні файли або директорії, що може призвести до DoS або локального підвищення привілеїв.
Бізнес-вплив
Ця уразливість може бути використана для порушення цілісності системи або відмови в обслуговуванні, що негативно впливає на стабільність та безпеку інфраструктури. Власники серверів з плагіном Nova повинні враховувати ризики несанкціонованого доступу та потенційного компрометації системних файлів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна cPanel Nova від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість створення символьних посилань користувачами та переглянути журнали на предмет підозрілої активності. Також варто мінімізувати права доступу до критичних директорій та файлів.