Авторът на хранилището ctdal твърди, че неговият PoC за CVE-2026-41940 позволява на неупълномощен нападател да получи в WHM достъп на ниво root без идентификационни данни. PoC е пример за възпроизвеждане на уязвимост.
Според описанието на автора това е критично заобикаляне на удостоверяването в cPanel & WHM с оценка CVSS 10.0. README посочва уязвимите и поправените версии на шест клона на cPanel & WHM: от 110.x до 136.x.
Проверка на твърденията:
- Авторът на хранилището ctdal твърди, че неговият PoC за CVE-2026-41940 позволява на неупълномощен нападател да получи в WHM достъп на ниво root без идентификационни данни. (потвърдено от самата публикация: доказателство; «A tool for exploiting CVE-2026-41940, a critical authentication bypass in cPanel & WHM (CVSS 10.0), allowing unauthenticated attackers to gain root-level WHM access by injecting CRLF sequences into server-side session files via the Authorization header — no credentials required.»)
- Според описанието на автора това е критично заобикаляне на удостоверяването в cPanel & WHM с оценка CVSS 10.0. (потвърдено от самата публикация: доказателство; «A tool for exploiting CVE-2026-41940, a critical authentication bypass in cPanel & WHM (CVSS 10.0), allowing unauthenticated attackers to gain root-level WHM access by injecting CRLF sequences into server-side session files via the Authorization header — no credentials required.»)
- README посочва уязвимите и поправените версии на шест клона на cPanel & WHM: от 110.x до 136.x. (потвърдено от самата публикация: доказателство; «110.x ≤ 11.110.0.96 11.110.0.97 118.x ≤ 11.118.0.62 11.118.0.63 126.x ≤ 11.126.0.53 11.126.0.54 132.x ≤ 11.132.0.28 11.132.0.29 134.x ≤ 11.134.0.19 11.134.0.20 136.x ≤ 11.136.0.4 11.136.0.5»)
Първоизточници:
оценка 71,4 от 100 · вид: инцидент