Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 02-11-2025, 02:59 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Брешь в защите позволяет повышать привилегии и выполнять произвольный код.

Брешь в защите отслеживается под идентификатором CVE-2022-44877, ей присвоена оценка 9.8 по шкале CVSS. Ошибка затрагивает все версии CWP до 0.9.8.1147 и была исправлена разработчиками 25 октября 2022 года.
Control Web Panel (ранее был известен как CentOS Web Panel) – популярный инструмент администрирования серверов в корпоративных Linux-системах.
"Файл login/index.php в CWP версий до 0.9.8.1147 позволяет удалённым злоумышленникам выполнить произвольные команды с помощью метасимволов в параметрах логина", – сообщает NIST.
Обнаружил уязвимость специалист компании Gais Security Ньюман Тёрл, а ее активная эксплуатация началась 6 января 2023 года, сразу после того, как в сеть попал PoC.
https://youtu.be/kiLfSvc1SYY
Хакеры пытаются использовать недавно исправленную критическую уязвимость в Control Web Panel (CWP), которая позволяет повышать привилегии и выполнять произвольный код на затронутых серверах.
Компания GreyNoise сообщила , что ей удалось зафиксировать четыре уникальных IP-адреса, пытающихся использовать CVE-2022-44877. Два из них находятся в США и по одному в Нидерландах и Таиланде.
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 10:25 AM.