В cPanel нашли уязвимость: аккаунт хостинга получает права root
cPanel сообщила 22 сентября об уязвимости в сервисе CalDAV и CardDAV: владелец хостинг-аккаунта может выполнить код с правами root и получить полный контроль над сервером. Вторая ошибка в плагине WP Toolkit позволяет менять базы данных других аккаунтов. Исправленные версии уже выпущены.
- Уязвимость в CalDAV/CardDAV даёт выполнение кода с правами root
- Вторая ошибка в WP Toolkit открывает доступ к базам других аккаунтов
- cPanel выпустила исправленные версии для обеих уязвимостей
Читать дальше
Безопасность