Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

Control Web Panel中嚴重程度為9.8的高危漏洞正在被積極利用中

Control Web Panel中嚴重程度為9.8的高危漏洞正在被積極利用中

2023-01-15 Comments 0 Comment

惡意黑客已經開始利用Control Web Panel未打補丁版本中的一個關鍵漏洞,這是一個被廣泛使用的虛擬主機界面。”這是一個未經認證的RCE(遠程代碼利用)”Shadowserver組織的成員在Twitter上寫道,PoC已經在流傳,這指的是利用該漏洞的概念驗證代碼。

圖片.png

該漏洞被追踪為CVE-2022-44877。它是由Gais Cyber Security的Numan Türle發現的,並在10月的0.9.8.1147版本中打了補丁。然而,通知直到本月初才公開,這使得一些用戶可能仍然沒有意識到這種威脅。

安全公司GreyNoise提供的數據顯示,一系列針對Control Web Panel的攻擊從1月7日開始,此後慢慢增加,最近一輪的攻擊持續到週三。該公司說,這些漏洞來自位於美國、荷蘭和泰國的四個獨立IP地址。

Shadowserver顯示,大約有38000個IP地址在運行Control Web Panel,最流行的地方是歐洲,其次是北美和亞洲。

CVE-2022-44877的嚴重性評級為9.8,滿分為10,危害程度可見一斑。

“Bash命令可以被運行,因為雙引號被用來向系統記錄不正確的條目,”該漏洞的諮詢報告稱。因此,未經認證的黑客可以在登錄過程中執行惡意命令。

據Daily Swig報導,該漏洞存在於/login/index.php組件中,由於CWP在記錄不正確的條目時使用了錯誤的結構,導致該嚴重漏洞的產生。該結構是: echo”incorrect entry, IP address, HTTP_REQUEST_URI”>> /blabla/wrong.log。”由於請求URI來自用戶,而且你可以看到它在雙引號內,所以有可能運行$(blabla)這樣的命令,這是一個bash功能,”Türle表示。

考慮到利用的簡易性和嚴重性,以及可用的利用代碼,使用Control Web Panel的組織應確保他們運行的是0.9.8.1147或更高版本。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
LV推出第三代無線藍牙耳機支持降噪售價11500元
NEXT
馬自達MX-30 R-EV官圖發布轉子發動機回歸

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2023 年 1 月
一 二 三 四 五 六 日
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
« 12 月   2 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • Statcounter:微軟Edge的市場份額在2023年1月略有增加 2023-02-01
  • 研究人員推翻了30年前的氣候範式氣候改變大氣的能力比以前認為的要大 2023-02-01
  • 矽谷夢碎:20年未有之裁員為什麼會發生? 2023-02-01
  • 魅族回聘大量前魅族工作人員怒挖多名友商高管 2023-02-01
  • 特斯拉擬提高上海工廠產量:每周平均生產2萬輛汽車 2023-02-01
  • 原版發布24年後:《帝國時代2:決定版》Xbox版終於發售 2023-02-01
  • 印尼總統親自會見馬斯克邀請特斯拉在印尼建廠 2023-02-01
  • 韋伯太空望遠鏡的故障可能由宇宙射線引起的NIRISS已恢復全面運行 2023-02-01
  • 華為折疊屏機型2022年售出144萬部國內第一 2023-02-01
  • 800W戰術核彈NVIDIA Titan RTX Ada新卡皇已經出山 2023-02-01

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • 天翼網盤免登陸高速下載,直鏈解析不限速
  • 下載WINDOWS10 登入畫面的圖片 (WINDOWS焦點)
  • ESET NOD32 LICENSE KEY (UPDATED 2022-01-01)
  • 世界上有多少個國家
  • Surface Pen新專利曝光:除手寫筆外還可充當藍牙骨傳導耳機

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.
X