Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js Toolkit" before 2.5.0 içinde Statik Kod Enjeksiyonu, uzak doğrulanmış kullanıcıların özel ortam değişkenleri aracılığıyla root olarak keyfi kod çalıştırmasına izin veriyor.
Plesk'te özel öğelerin uygun şekilde etkisizleştirilmemesi, uzaktan kimlik doğrulaması yapılmış kullanıcıların rastgele yerel dosyaları ifşa etmelerine ve ayrıcalıkları yükseltmelerine olanak tanır.
Plesk'te dosya erişiminden önce sembolik bağlantıların hatalı çözülmesi, uzaktan kimlik doğrulanmış kullanıcıların root olarak keyfi kod çalıştırmasına izin verir.
Plesk'te 18.0.52'den başlayıp 18.0.79.6 ve 18.0.80.2 öncesi sürümlerdeki hatalı veritabanı klonlama işlemi, düşük ayrıcalıklı bir kullanıcı (müşteri, reseller) için veritabanı sunucu yöneticisi adına rastgele kod çalıştırma imkanı verir.
Bir SQL enjeksiyon zafiyeti Plesk Obsidian up to 18.0.80 for Linux and Windows'da kimliği doğrulanmış bir kullanıcının panel veritabanından rastgele veri okumasına izin verir.
18.0.80 öncesi Plesk'in XML-RPC API'sindeki hatalı ayrıcalık yönetimi, kimliği doğrulanmış bir bayinin root kullanıcı hesabı için yönetici oturumu elde etmesine izin verir.
Plesk XML-RPC API'sindeki yetersiz etkisizleştirme, uzaktan kimlik doğrulaması yapılmış düşük ayrıcalıklı bir kullanıcının SQL enjeksiyonu yapmasına ve Plesk veritabanından rastgele veri okumasına izin vererek panelin tam ele geçirilmesine yol açar.
Plesk, APS Application Catalog arama işlevinde kullanıcı tarafından sağlanan girdinin uygun şekilde temizlenmeden XPath sorgularına yerleştirilmesine yol açan bir XPath enjeksiyon zafiyeti içeriyor. Bu, kimliği doğrulanmış, düşük ayrıcalıklı bir kullanıcının sunucuda rastgele işletim sistemi komutları çalıştırmasına ve sonuçta yerel ayrıcalık yükseltmesine olanak tanır.
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.