تنبيه LiteSpeed
2688تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
12 نوفمبر, 2022
● عالي
2022-5356
الكل
أصدرت LiteSpeed عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- OpenLiteSpeed
- نسخ 1.5.11 حتى 1.7.16
- LiteSpeed
- نسخ 5.4.6 حتى 6.0.11
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- رفع وترقية صلاحيات المستخدمين
- التلاعب بمسار الملفات
- تنفيذ برمجيات خبيثة
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت LiteSpeed توضيحًا لهذه التحديثات:
LiteSpeed:
OpenLiteSpeed: