Aller au contenu

Revista Espírito Livre

Retour à EspíritoLivre
Plein écran Suggérer un article

Vulnerabilidade do zPanel permite acesso root ao servidor

June 12, 2013 21:00 , par Inconnu - 0Pas de commentaire | No one following this article yet.
Viewed 38 times

13-06-2013_zpanel

Uma vulnerabilidade de segurança que pode ser explorada por um atacante para obter acesso de super-usuário (root) para o servidor foi descoberta no zPanel. A vulnerabilidade de segurança está escondida no módulo ZPX HTPASSWD. Já está circulando nos fóruns que a equipe de desenvolvimento do zPanel está trabalhando em um patch e um hotfix, o qual poderá ser aplicado manualmente no zPanel.

Esse módulo falha justamente na verificação de entrada de usuário, significando que um atacante autenticado pode injetar comandos shell arbitráriono servidor. Bobby Allen, desenvolvedor-chefe do zPanel, já alertou os usuários de seu software para desabilitar o módulo considerado vulnerável.

zPanel é um projeto de código aberto, sendo o software licenciado via GPLv3. O software chegou as manchetes após um integrante do suporte para o produto ter ofendido um usuário do fórum, o que incentivou que outros usuários do mesmo fórum vingassem o integrante humilhado, ao invadir o servidor principal do projeto zPanel.

Com informações de The H Online e Under-Linux.


Source : http://blogoosfero.cc/espiritolivre/blog/vulnerabilidade-do-zpanel-permite-acesso-root-ao-servidor

0Pas de commentaire

    Poster un commentaire

    The highlighted fields are mandatory.

    Si vous vous êtes déjà enregistré(e) comme utilisateur, vous pouvez vous connecter pour être reconnu(e) automatiquement.

    Annuler