Control Web Panel远程命令执行漏洞CVE-2022-44877

近日,我司测到Control Web Panel发布安全公告,修复了一个存在于Control Web Panel中的远程命令执行漏洞,经过身份认证的攻击者通过精心构造的请求可以远程执行命令。

Control Web Panel –由AI驱动的免费Web Hosting控制面板,旨在快速,轻松地管理(专用和VPS),并为用户提供直观,现代的界面,作为Web托管面板。

 

影响版本:

  • Control Web Panel 7 < v0.9.8.1147

 

安全版本:

  • Control Web Panel 7 >= v0.9.8.1147

 

修复建议:

官方已经针对漏洞发布版本更新,参考下载地址如下:

https://control-webpanel.com/installation-instructions

 

发表评论

评论已关闭。

相关文章