Shell Shock Vulnerability – CVE

A new vulnerability, officially named “CVE-2014-6271″, but more widely-known as “Shell Shock”, a reference to the environment exploited, known as a shell. The shell in question is called BASH, itself an acronym for Bourne Again SHell. Nearly all Linux servers in the world have BASH installed; it is the most common shell in use today. A shell itself is what is used to interact with the operating system via command line. Leggi tutto

VulDB: cPanel – Boxtrapper cgi-sys Script – Denial of service

Un punto critico di livello problematico è stato rilevato in cPanel 11.40.1.13/11.42.1.15/11.43.0.11. Interessato da questa vulnerabilità è una funzione sconosciuta del file bxd.cgi del componente Boxtrapper cgi-sys Script. Attraverso l’influenza di un input sconosciuto per mezzo di una vulerabilità di classe denial of service. Questo ha effetto su la disponibilità.

cPanel vulnerability: Boxtrapper cgi-sys Script bxd.cgi denial of service