SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

چند نقص با شدت بالا در وب‌سرور OpenLiteSpeed

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • چند نقص با شدت بالا در وب‌سرور OpenLiteSpeed

    چندین نقص با شدت بالا در وب‌سرور OpenLiteSpeed نسخه Open Source و همچنین نوع سازمانی آن کشف شده است که می‌توانند برای اجرای کد از راه دور مورد استفاده قرار گیرند.
    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: openlitespeed.jpg
مشاهده: 102
حجم: 97.6 کیلو بایت

    Palo Alto Networks Unit 42 در گزارشی گفت: با زنجیره کردن و بهره‌برداری از آسیب‌پذیری‌ها، مهاجمان می‌توانند در وب‌سرور به اجرای کد از راه دور بطور کامل دست یابند.

    OpenLiteSpeed نسخه اپن‌سورس LiteSpeed Web Server، ششمین وب‌سرور محبوب دنیاست که دارای 1.9 میلیون سرور منحصر به فرد در سراسر جهان است.

    اولین مورد از این سه آسیب‌پذیری، یک نقص directory traversal است (CVE-2022-0072، امتیاز CVSS: 5.8)، که می‌تواند برای دسترسی به forbidden files در دایرکتوری root مورد سوءاستفاده قرار گیرد.
    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: hack.jpg
مشاهده: 99
حجم: 115.9 کیلو بایت

    دو آسیب‌پذیری باقی‌مانده (CVE-2022-0073 و CVE-2022-0074، امتیازات CVSS: 8.8) به ترتیب به یک مورد privilege escalation و command injection مربوط می‌شوند که می‌توانند برای دستیابی به اجرای کد زنجیره شوند.

    چندین نسخه OpenLiteSpeed (از 1.5.11 تا 1.7.16) و LiteSpeed (از 5.4.6 تا 6.0.11) تحت‌تأثیر این نقص‌ها قرار گرفته‌اند که در نسخه‌های 1.7.16.1 و 6.0.12 برطرف شده‌اند.
صبر کنید ..
X