Баг в cPanel 10.4.0-EDGE 254 и более ранних версиях
http://news.xss.pro/cpanel.gif
Уязвимость от 11 августа, 2005.
Уязвимость позволяет удаленному авторизованному пользователю получить доступ к другим учетным записям на системе.
Уязвимость существует из-за ошибки в механизме проверки подлинности пользователя. Аутентифицированный администратор (ресселер) может создать новую учетную запись с паролем, идентичным своей учетной записи. Это позволит созданному пользователю получить доступ к управлению другими доменами на системе даже после смены пароля.
Удаленный авторизованный пользователь может получить доступ к управлению доменами, сменив свой пароль на пароль, идентичный паролю администратора.
Конечно для этого нужно знать пароль администратора, но тем не менее. Вообщем прикол в том, что панель проверяет права только по паролю.
Видео по взлому
Межсайтовый скриптинг в cPanel 10.2.0-R82 и более ранние версии
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным других пользователей.
Уязвимость существует из-за недостаточной фильтрации входных данных в параметре ‘user’ сценария cpsrvd.pl. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
Пример:
:zns2: Производитель
http://news.xss.pro/cpanel.gif
Уязвимость от 11 августа, 2005.
Уязвимость позволяет удаленному авторизованному пользователю получить доступ к другим учетным записям на системе.
Уязвимость существует из-за ошибки в механизме проверки подлинности пользователя. Аутентифицированный администратор (ресселер) может создать новую учетную запись с паролем, идентичным своей учетной записи. Это позволит созданному пользователю получить доступ к управлению другими доменами на системе даже после смены пароля.
Удаленный авторизованный пользователь может получить доступ к управлению доменами, сменив свой пароль на пароль, идентичный паролю администратора.
Конечно для этого нужно знать пароль администратора, но тем не менее. Вообщем прикол в том, что панель проверяет права только по паролю.
Видео по взломуМежсайтовый скриптинг в cPanel 10.2.0-R82 и более ранние версии
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным других пользователей.
Уязвимость существует из-за недостаточной фильтрации входных данных в параметре ‘user’ сценария cpsrvd.pl. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
Пример:
Код:
http://[host]:2082/login?user=**[code]
:zns2: Производитель