The Hacker News на русском
Подписаться
Уязвимость в LiteSpeed Enterprise может позволить одному хостинговому аккаунту получить root-доступ на общем сервере
Критическая уязвимость в LiteSpeed Web Server Enterprise может позволить пользователю веб-сайта с низкими привилегиями получить root-доступ на сервере общего хостинга, предупредил cPanel в консультативном сообщении, опубликованном 14 сентября.На таких серверах сайты многих клиентов работают на одной машине, и злоумышленник, имеющий одну из этих учетных записей хостинга, может использовать эту уязвимость для доступа или изменения других сайтов и самого сервера.