Parallels Plesk Panel是美国Parallels公司的一套主机控制面板解决方案。该方案支持Web工具、内置虚拟化、客户体验等。 Parallels Plesk Panel 11.0.9版本中的suexec实现中存在漏洞,该漏洞源于包含cgi-wrapper白名单条目。用户协助的远程攻击者可通过包含特制的环境变量请求利用该漏洞执行任意PHP代码。
Parallels Plesk Panel是美国Parallels公司的一套主机控制面板解决方案。该方案支持Web工具、内置虚拟化、客户体验等。 Parallels Plesk Panel 11.0.9版本中的suexec实现中存在漏洞,该漏洞源于包含cgi-wrapper白名单条目。用户协助的远程攻击者可通过包含特制的环境变量请求利用该漏洞执行任意PHP代码。