CVE-2020-36948: Schwachstelle in VestaCP LoginAs-Modul erlaubt unberechtigten Zugriff
⚠️ CVE-Referenzen:
CVE-2020-36948
Zusammenfassung
Eine Sicherheitslücke in der Version 0.9.8-26 von VestaCP ermöglicht Angreifern, über unzureichende Überprüfung von Sitzungstoken auf Nutzerkonten zuzugreifen, ohne die erforderlichen Administratorrechte zu besitzen. Dies kann zu einem Sicherheitscompromittierung betroffener Systeme führen.
Vestacp - Vestacp - HIGH - CVE-2020-36948.
VestaCP version 0.9.8-26 has a vulnerability in its LoginAs module, which allows remote attackers to exploit insufficient validation of session tokens. This flaw can lead to unauthorized login requests, permitting attackers to access user accounts without the required administrative permissions, resulting in compromised security for affected systems.
BADGES: 👾 EXPLOITED | 🟡 PoC | SecurityVulnerability.io
Quelle: securityvulnerability.io