INCIDENT EVIDENCE GRAPH
CVE-2026-54420:LiteSpeed cPanel 插件 UNIX 符号链接(Symlink)跟随漏洞
LiteSpeed cPanel 插件存在 UNIX 符号链接(Symlink)跟随漏洞,拥有运行 CloudLinux/CageFS 的共享托管服务器上 FTP 或 Web Shell 访问权限的用户可利用该漏洞。 所需操作:按照厂商说明实施缓解措施,确保符合 CISA《BOD 26-04:基于风险优先级安排安全更新》(见备注中的链接)指引以及 CISA《取证排查要求》(见备注中的链接)。遵循 BOD 26-04 中适用于云服务的相关指引,若无法实施缓解措施则停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁安装指南。 截止日期:2026-06-18
- 受害方: LiteSpeed cPanel Plugin
- 漏洞 / 利用: CVE-2026-54420
- 攻击手法: LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability