Tentatives d’exploitation d’une vulnérabilité critique affectant Control Web Panel (CWP)

TitreTentatives d’exploitation d’une vulnérabilité critique affectant Control Web Panel (CWP)
Numéro de Référence
Numéro de Référence
39771301/23
Date de publication
Date de publication
13 janvier 2023
Niveau de Risque
Niveau de Risque
Modéré
Niveau d'Impact
Niveau d'Impact
Modéré

Systèmes affectés:

Systèmes affectés
  • Control Web Panel (CWP) antérieures à la version 0.9.8.1147

Identificateurs externes:

Identificateurs externes
  • CVE-2022-44877

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Une vulnérabilité critique a été corrigée au niveau du logiciel d’administration des serveurs Linux CentOS Control Web Panel (CWP). Cette vulnérabilité est activement exploitée et peut permettre à un attaquant d’élever ses privilèges ou d’exécuter du code arbitraire à distance.

Solution:

Solution

Veuillez se référer au bulletin de sécurité de Control Web Panel afin d'installer les nouvelles mises à jour.

Risque:

Risque
  • Exécution de code arbitraire
  • Elévation de privilèges

Annexe:

Annexe

Bulletin de sécurité de Control Web Panel:

  • https://control-webpanel.com/changelog#1669855527714-450fb335-6194

DGSSI2024 All rights reserved