📌 📄 内容摘要:
cpsrvd预认证阶段的会话写入存在CRLF注入,单个未授权请求即可拿到root会话,接管整台cPanel/WHM。CVSS9.8。影响版本:所有受支持cPanel&WHM(11.118/11.124/11.126),WPSquared同。暴露面:公网2083/2087,估计~7000万站点。攻击门槛:无凭
────────── 链接信息 ──────────
🔗 论坛链接: www.nodeseek.com
📎 访问地址: https://www.nodeseek.com/post-708198-1
─────────────────────────────
📢 来源:NODESEEK