BLOG IBSEC

Uma vulnerabilidade crítica (CVE-2022 – 44877) afeta os servidores do Control Web Panel (CWP). Essa vulnerabilidade permite a execução de código remoto, sem a necessidade de autenticação, recebendo uma pontuação alta de gravidade 9,8 de 10. Ela pode ser utilizada para comprometer todo o sistema e obter acesso a dados confidenciais.

Os hackers estão ativamente explorando essa vulnerabilidade, para obter acesso remoto a sistemas não corrigidos e em busca de mais máquinas vulneraveis. O código de exploração foi disponibilizado ao público, tornando assim mais fácil a exploração dessa vulnerabilidade.

Essa vulnerabilidade (CVE-2022-44877) afeta as versões anteriores do painel. Um patch com a correção foi lançado em 1 de dezembro de 2022 – “CWP versão 0.9.8.1148” (versão atual).

Insights de Segurança Cibernética #IBSEC #ibsecers

Rua Conceição de Monte Alegre, 107 - Bloco B
10º andar, Brooklin - São Paulo, SP - Brasil | CEP: 04563-060

contato @ ibsec.com.br

© 2024 Por IBSEC - Instituto Brasileiro de Cibersegurança | CNPJ: 07.697.729/0001-08

Todos os diretos reservados. | Termos | Privacidade