- Регистрация
- 26.10.16
- Сообщения
- 2,233
- Онлайн
- 38д 6ч 20м
- Сделки
- 251
- Нарушения
- 0 / 0
Control Web Panel (ранее был известен как CentOS Web Panel) – популярный инструмент администрирования серверов в корпоративных Linux-системах.
"Файл login/index.php в CWP версий до 0.9.8.1147 позволяет удалённым злоумышленникам выполнить произвольные команды с помощью метасимволов в параметрах логина", – сообщает NIST.
Обнаружил уязвимость специалист компании Gais Security Ньюман Тёрл, а ее активная эксплуатация началась 6 января 2023 года, сразу после того, как в сеть попал PoC.
Хакеры пытаются использовать недавно исправленную критическую уязвимость в Control Web Panel (CWP), которая позволяет повышать привилегии и выполнять произвольный код на затронутых серверах.
Компания GreyNoise сообщила, что ей удалось зафиксировать четыре уникальных IP-адреса, пытающихся использовать CVE-2022-44877. Два из них находятся в США и по одному в Нидерландах и Таиланде.