[NS : N0d3-S11k] cPanel CVSS 9.8重磅漏洞

cpsrvd预认证阶段的会话写入存在CRLF注入,单个未授权请求即可拿到root会话,接管整台cPanel/WHM。CVSS9.8。影响版本:所有受支持cPanel&WHM(11.118/11.124/11.126),WPSquared同。暴露面:公网2083/2087,估计~7000万站点。攻击门槛:无凭
 
 
Back to Top