漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The suexec implementation in Parallels Plesk Panel 11.0.9 contains a cgi-wrapper whitelist entry, which allows user-assisted remote attackers to execute arbitrary PHP code via a request containing crafted environment variables.
漏洞信息
N/A
漏洞
N/A
漏洞
Parallels Plesk Panel ‘/usr/sbin/suexec’ 本地安全绕过漏洞
漏洞信息
Parallels Plesk Panel是美国Parallels公司的一套主机控制面板解决方案。该方案支持Web工具、内置虚拟化、客户体验等。 Parallels Plesk Panel 11.0.9版本中的suexec实现中存在漏洞,该漏洞源于包含cgi-wrapper白名单条目。用户协助的远程攻击者可通过包含特制的环境变量请求利用该漏洞执行任意PHP代码。
漏洞信息
N/A
漏洞
N/A