В Control Web Panel (CWP), популярной панели для управления хостингом, была выявлена уязвимость, позволяющая злоумышленникам запускать команды на сервере, зная только имя пользователя. Команда Fenrisk обнаружила уязвимость с идентификатором CVE-2025-70951, которая возникла на основе ранее известной ошибки CVE-2025-48703. Несмотря на исправление в некоторых модулях, проблема осталась в модуле addons, что позволяет выполнять команды без проверки подлинности. Злоумышленники могут отправить специальный запрос с именем пользователя и вредоносной командой, получая доступ к системе. Уязвимость затрагивает версии 0.9.8.1218, 0.9.8.1219 и 0.9.8.1222, а исправление было выпущено только в марте 2026 года, спустя несколько месяцев после обнаружения проблемы.
0
Понравилась статья? Поделиться с друзьями:
Вам также может быть интересно
Интернет-магазин профессиональной косметики и БАД В современном мире ухоженная внешность стала не только признаком
Услуги по пошиву штор на заказ в Орле Современный интерьер невозможно представить без красивых
Игровая зависимость давно перестала быть проблемой узкого круга людей. Она затрагивает подростков, взрослых, состоявшихся
Чистая питьевая вода — один из базовых элементов комфортной жизни, о котором задумываются далеко
Покупка квартиры в новостройках Севастополя При наличии желания стать обладателем квартиры в красивом и
В последние годы мировой и локальный рынки претерпели значительные изменения, что напрямую отразилось на