cPanel & WHM 权限提升/会话劫持漏洞
影响攻击者可劫持 WHM 管理员会话并以 root 身份执行命令
线报来自社区/论坛讨论,未经官方证实,请自行甄别
AI 研判
cPanel & WHM 修复了三个安全漏洞,攻击者可通过这些漏洞劫持 WHM 管理员会话,或以 root 权限执行任意命令。漏洞危害等级为严重(CRITICAL),具体 CVE 编号和 CVSS 评分暂无公开信息。
影响范围
cPanel & WHM
受影响的具体版本范围暂无公开信息,建议参考 cPanel 官方安全公告确认。
漏洞详情
漏洞涉及 WHM 管理会话处理与权限控制缺陷,攻击者可借此劫持管理员会话或提升至 root 权限执行命令。具体漏洞类型(如会话固定、命令注入或权限校验缺失)及成因细节暂无公开信息。
利用条件与风险
利用前提条件暂无公开信息;一旦成功利用,攻击者可完全控制服务器,实战风险极高。
修复建议
建议尽快升级至 cPanel 官方发布的最新修复版本;临时缓解措施暂无公开信息,可参考 cPanel 官方安全公告。
原始情报
cPanel & WHM 修复三个漏洞,可劫持 WHM 管理员会话或以 root 身份执行命令。