cPanel acaba de mandar un comunicado especial hablando de esta vulnerabilidad, el caso número 84681 y que consiste en:
Resumen:
Ficheros críticos, pueden ser leídos mediante los reseller con un nivel de ACL vía XML-API.
Nivel de Seguridad
cPanel ha marcado esta vulnerabilidad como Importante.
Descripción
Las API de WHM XML y JSON, permiten que se puedan leer ficheros críticos mediante la llamada por API a “getpkginfo”. Lanzando una llamada hecha a mano, resellers con la ACL “viewglobalpackages” pueden leer el contenido de ficheros que solamente están accesibles para root.
Créditos
Esta incidencia ha sido reportada por el Equipo de Seguridad de cPanel.
Solución
La incidencia ha sido solucionado a partir de las siguientes builds:
- 11.40.1.7 & Superior
- 11.40.0.31 & Superior
- 11.38.2.15 & Superior
- 11.36.2.12 & Superior
Por favor, actualizar vuestros cPanel & WHM a alguna de las Release que nos recomienda cPanel.

Leave a Reply