Une faille cPanel distribue des accès root
cPanel a corrigé le 8 septembre une injection SQL dans EmailTrack qui laisse un simple client d’hébergement, à condition d’avoir des droits sur le mail, écrire des fichiers sur le serveur puis exécuter du code en root. La fiche CVE la note 9,9 sur 10. Les canaux de mise à jour servent tous un build corrigé, mais les lignes 11.118 et 11.126, elles, n’ont rien reçu.
