CVE-2026-54420
LiteSpeed cPanel प्लगइन UNIX सिम्बोलिक लिंक (सिमलिंक) अनुसरण भेद्यता
- प्रकाशित
- 14 जून 2026
- अद्यतन
- 16 जून 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जून 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
LiteSpeed cPanel प्लगइन 2.4.8 से पहले (जैसा कि LiteSpeed WHM PlugIn 5.3.2.0 से पहले वितरित किया गया है) CloudLinux/CageFS चलाने वाले साझा होस्टिंग सर्वर पर FTP या वेब शेल एक्सेस वाले उपयोगकर्ता द्वारा प्रदान किए गए symlinks को गलत तरीके से संभालता है, जैसा कि मई 2026 में वास्तविक दुनिया में शोषण किया गया।
स्रोत
2PoC de CVE-2026-54420: cPanel/WHM के LiteSpeed प्लगइन में symlink के माध्यम से शोषण।
- CVE-2026-54420एक्सप्लॉइट
CVE-2026-54420
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।