安全研究

安全漏洞
Softaculous权限提升漏洞(CVE-2020-26886)

发布日期:2021-03-18
更新日期:2021-07-14

受影响系统:
Softaculous Ltd. Softaculous < 5.5.7
描述:
CVE(CAN) ID: CVE-2020-26886

Softaculous是印度(Softaculous Ltd.)公司的一个应用软件。提供一个cPanel和DirectAdmin的自动安装程序。
Softaculous 5.5.7之前版本存在权限提升漏洞。该漏洞源于受信任的变量或数据存储被外部初始化。攻击者可利用该漏洞导致本地权限提升。

<*链接:https://www.softaculous.com/board/index.php?tid=17086&title=Softaculous_5.5.7_Launched
*>

建议:
厂商补丁:

Softaculous Ltd.
----------------
Softaculous Ltd.已经为此发布了一个安全公告(CVE-2020-26886)以及相应补丁:
CVE-2020-26886:Softaculous 5.5.7 Launched
链接:https://www.softaculous.com/board/index.php?tid=17086&title=Softaculous_5.5.7_Launched

浏览次数:749
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障