Критична вразливість SQLi в cPanel EmailTrack дозволяє віддалене виконання коду з правами root
Критична SQL-ін'єкція в cPanel EmailTrack дозволяє віддалене виконання коду з правами root. Рекомендується термінове оновлення та аудит безпеки.
- CVSS
- 9.9 CRITICAL
- EPSS
- 61.98%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У cPanel виявлено критичну вразливість SQL-ін'єкції в компоненті EmailTrack, що дозволяє обліковому запису з правами поштового користувача виконувати віддалений код з правами root. Це створює серйозну загрозу безпеці серверів, що використовують уразливу версію.
Бізнес-вплив
Вразливість може призвести до повного компрометації серверів, на яких встановлено cPanel, оскільки зловмисник може отримати повний контроль над системою. Це загрожує витоком даних, порушенням роботи сервісів та потенційними фінансовими втратами для організацій, що використовують уразливе програмне забезпечення.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника cPanel та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до компоненту EmailTrack, провести аудит логів на предмет підозрілої активності та зменшити мережеву експозицію серверів. DataHouse підтримує перевірку версій, управління патчами та моніторинг безпеки для зниження ризиків.