Einführung
Ein neuer Sicherheitshinweis des CERT-Bund weist darauf hin, dass mehrere Schwachstellen in der Web‑Hosting‑Verwaltungssoftware CyberPanel entdeckt wurden.
Details der Schwachstellen
Die erste Schwachstelle betrifft die Verarbeitung von Benutzereingaben in der Administrationsoberfläche, wodurch ein Angreifer Cross‑Site‑Scripting (XSS) ausführen kann.
Die zweite Schwachstelle ermöglicht das Umgehen von Sicherheitsmechanismen, etwa durch Manipulation von Authentifizierungs‑Tokens.
Kombinierte Ausnutzung
Wird die XSS‑Lücke zusammen mit der Umgehungsschwäche ausgenutzt, kann ein Angreifer beliebigen Code auf dem betroffenen Server ausführen.
Risiken und Folgen
Ein erfolgreicher Angriff könnte die Integrität von Web‑Diensten gefährden, Datenverlust verursachen oder die Kontrolle über das System übernehmen.
Empfohlene Maßnahmen
Der CERT-Bund empfiehlt allen Betreibern, die betroffene Version von CyberPanel zu aktualisieren und die vom Hersteller bereitgestellten Sicherheitspatches zu installieren.
Zusätzlich sollten Administratoren die Logdateien auf verdächtige Aktivitäten prüfen und gegebenenfalls die Zugriffsrechte restrukturieren.
Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Uebertragung