В Plesk для Linux обнаружено критическое повышение локальных привилегий посредством внедрения команд ОС, затрагивающее все версии от 18.0.34 до 18.0.79.9 и 18.0.80.5. Уязвимость позволяет клиенту или реселлеру с доступом к оболочке (или разрешению изменить свой собственный доступ к оболочке) повысить привилегии учетной записи root на хост-сервере.
Показать оригинальное описание (EN)
A critical local privilege escalation via OS command injection vulnerability has been discovered in Plesk for Linux, affecting all versions from 18.0.34 before 18.0.79.9 and 18.0.80.5. The vulnerability allows a customer or reseller with shell access (or allowed to change their own shell access) to elevate privileges to the root account on the hosting server.
Характеристики атаки
Последствия
Строка CVSS v4.0