Dienstag · 29.09.2026 Ausgabe 5659 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-58047

5,6 MEDIUM CVSS Basis-Score
Beschreibung

Bei dieser Schwachstelle handelt es sich um sogenanntes HTTP Request Smuggling in cPanel, einer weit verbreiteten Verwaltungsoberfläche für Webhosting. Der Fehler entsteht, weil vorgelagerte und nachgelagerte Komponenten den Aufbau einer HTTP-Anfrage unterschiedlich auslegen. Ein Angreifer kann speziell präparierte Anfragen so gestalten, dass in ihnen eine zweite, versteckte Anfrage mitgeschmuggelt wird. Diese wird von der verarbeitenden Instanz als eigenständige Anfrage behandelt und kann sich in den Datenstrom anderer Benutzer einfügen. Auf diesem Weg lassen sich fremde Anfragen manipulieren oder abfangen, wodurch Zugangsdaten von Nutzern der Oberfläche nach außen gelangen können. Da über cPanel Webseiten, Datenbanken, E-Mail-Konten und Serverkonfigurationen verwaltet werden, ermöglichen erbeutete Anmeldedaten den Zugriff auf die gehosteten Umgebungen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln