सुरक्षा · 17 सितम्बर 2026
इन भाषाओं में भी प्रकाशित Bahasa Indonesia, Español, Français, Svenska, Norsk, Polski, Türkçe, Русский, العربية
Plesk सर्वर प्रबंधन सॉफ्टवेयर में कई गंभीर सुरक्षा खामियां मिलीं
WebPros International द्वारा प्रदान किए गए सर्वर प्रबंधन सॉफ्टवेयर Plesk के बैकअप कार्य में कई गंभीर सुरक्षा खामियां पाई गई हैं।
कंपनी ने 10 सितंबर 2026 को एक सुरक्षा परामर्श जारी किया जिसमें Linux संस्करण के Plesk Backup Manager से संबंधित दो खामियों, CVE-2026-68487 और CVE-2026-68488, का विवरण दिया गया है। यह स्पष्ट किया गया है कि Windows संस्करण इन खामियों से प्रभावित नहीं है।
खामी CVE-2026-68487 बिना हस्ताक्षर वाले बैकअप हेडर के प्रसंस्करण के कारण होने वाली पाथ ट्रैवर्सल समस्या है। इसके माध्यम से एक प्रमाणित ग्राहक होस्ट पर किसी भी स्थान पर रूट स्वामित्व वाली फाइलें लिख सकता है। दूसरी ओर, CVE-2026-68488 सदस्यता सामग्री को पुनर्स्थापित करते समय प्रतीकात्मक लिंक की स्थिति से संबंधित है। इसके जरिए सामान्य उपयोगकर्ता, जिनके पास प्रबंधन पैनल या FTP पहुंच है, उन फाइलों या निर्देशिकाओं का स्वामित्व प्राप्त कर सकते हैं जो उनके नियंत्रण में नहीं हैं, और अंततः रूट विशेषाधिकार प्राप्त कर सकते हैं।
HackerOne ने इन दोनों खामियों के लिए सामान्य भेद्यता स्कोरिंग सिस्टम CVSSv3.0 के तहत 9.9 का आधार स्कोर दिया है और इन्हें उच्चतम स्तर की गंभीर श्रेणी में रखा है। Plesk ने इन समस्याओं को Plesk Obsidian 18.0.80.7 और 18.0.79.11 संस्करणों में ठीक कर दिया है और उपयोगकर्ताओं से नवीनतम संस्करण पर अपडेट करने का आग्रह किया है।