CVE-2026-41940: обход аутентификации cPanel — session file injection от preauth до root-доступа WHM

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Разобранный серверный блейд на чёрном рабочем столе, рука в перчатке с логическим щупом у чипа. Монитор отображает надпись о внедрении сессионных файлов с хроматическими артефактами.



🔓 Четыре HTTP-запроса. Ноль валидных паролей. Полный root WHM. CVE-2026-41940 в cPanel — не buffer overflow, а логическая ошибка в сессионной модели, эксплуатируемая curl'ом. CISA KEV, «ransomware use: known», EPSS 0.8437 (Top 1%), два месяца zero-day до...

CVE-2026-41940: обход аутентификации cPanel — session file injection от preauth до root-доступа WHM

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх