cPanel уязвимость как supply chain атака: от CRLF-инъекции до массового криптомайнинга

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Сломанный ключ от серверной стойки на чёрном антистатическом коврике. Линия разлома светится красным, внутри полого стержня видны миниатюрные иконки хостинг-аккаунтов.



🧨 CVE-2026-41940 в cPanel/WHM: CRLF-инъекция в заголовке Authorization даёт root без пароля — один curl-запрос на порт 2087, и атакующий владеет тысячами сайтов. CISA KEV, CVSS 9.3, EPSS 0.981.

cpsrvd не санитизирует \r\n в поле пароля заголовка Authorization — %0d%0a...


cPanel уязвимость как supply chain атака: от CRLF-инъекции до массового криптомайнинга

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх