Bei dieser Schwachstelle handelt es sich um sogenanntes HTTP Request Smuggling in cPanel, einer weit verbreiteten Verwaltungsoberfläche für Webhosting. Der Fehler entsteht, weil vorgelagerte und nachgelagerte Komponenten den Aufbau einer HTTP-Anfrage unterschiedlich auslegen. Ein Angreifer kann speziell präparierte Anfragen so gestalten, dass in ihnen eine zweite, versteckte Anfrage mitgeschmuggelt wird. Diese wird von der verarbeitenden Instanz als eigenständige Anfrage behandelt und kann sich in den Datenstrom anderer Benutzer einfügen. Auf diesem Weg lassen sich fremde Anfragen manipulieren oder abfangen, wodurch Zugangsdaten von Nutzern der Oberfläche nach außen gelangen können. Da über cPanel Webseiten, Datenbanken, E-Mail-Konten und Serverkonfigurationen verwaltet werden, ermöglichen erbeutete Anmeldedaten den Zugriff auf die gehosteten Umgebungen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Kritische cPanel-Lücke: Hosting-Kunde kann Root-Rechte auf ganzem Server erlangen 28.08.2026
- Artikel cPanel schließt kritische Rechteausweitung auf Datenbank-Root-Ebene 04.08.2026