天下漏洞,尽知其名
CRITICAL

cPanel & WHM 权限提升/会话劫持漏洞

影响攻击者可劫持 WHM 管理员会话并以 root 身份执行命令

线报来自社区/论坛讨论,未经官方证实,请自行甄别

CRITICAL
暂无 CVSS 评分
AI 研判

cPanel & WHM 修复了三个安全漏洞,攻击者可通过这些漏洞劫持 WHM 管理员会话,或以 root 权限执行任意命令。漏洞危害等级为严重(CRITICAL),具体 CVE 编号和 CVSS 评分暂无公开信息。

影响范围

cPanel & WHM

受影响的具体版本范围暂无公开信息,建议参考 cPanel 官方安全公告确认。

漏洞详情

漏洞涉及 WHM 管理会话处理与权限控制缺陷,攻击者可借此劫持管理员会话或提升至 root 权限执行命令。具体漏洞类型(如会话固定、命令注入或权限校验缺失)及成因细节暂无公开信息。

利用条件与风险

利用前提条件暂无公开信息;一旦成功利用,攻击者可完全控制服务器,实战风险极高。

修复建议

建议尽快升级至 cPanel 官方发布的最新修复版本;临时缓解措施暂无公开信息,可参考 cPanel 官方安全公告。

原始情报

cPanel & WHM 修复三个漏洞,可劫持 WHM 管理员会话或以 root 身份执行命令。