CyberPanelの複数の脆弱性を連鎖させ、認証バイパスと格納型XSSからリモートコード実行へ
CyberPanelに新たに公表された未認証のリモートコード実行脆弱性チェーンにより、攻撃者が認証なしで公開サーバーを侵害できる恐れがあります。 Pentera社の研究者Nir Chako氏によって「ShadowPanel」と名付けられたこの攻撃は、同プラットフォームのAI Scannerコンポーネントの弱点と組み込
CyberPanelに新たに公表された未認証のリモートコード実行脆弱性チェーンにより、攻撃者が認証なしで公開サーバーを侵害できる恐れがあります。 Pentera社の研究者Nir Chako氏によって「ShadowPanel」と名付けられたこの攻撃は、同プラットフォームのAI Scannerコンポーネントの弱点と組み込
研究者らは、CyberPanelにおいて認証前のリモートコード実行(RCE)が可能となる脆弱性チェーンを明らかにしました。これにより、インターネット上の攻撃者が資格情報を一切持たずに、脆弱なサーバー上でコマンドを実行できる可能性があります。Hacking& Cracking この攻撃は、公開状態にあったAI