主機管理平臺公司cPanel於9月8日發布資安公告,修補重大等級的SQL注入漏洞CVE-2026-67401,此問題存在於cPanel與WHM的EmailTrack功能,若遭利用,攻擊者可進一步取得伺服器Root權限,所有版本的cPanel與WHM都受到影響,該公司已發布修補版本,用戶應儘速套用因應。
針對該問題造成的影響,攻擊者一旦能取得具備郵件相關權限的cPanel帳號,並通過身分驗證,就有機會濫用EmailTrack於伺服器建立任何檔案、以root執行任意程式碼,並完全控制伺服器。cPanel並未透露此問題的嚴重程度,也沒有進一步說明是否遭到利用,但根據美國國家漏洞資料庫(NVD)登記的內容,CVE-2026-67401的CVSS嚴重程度評為9.9分,相當危險。
Comments (0)