Belangrijke Beveiligingsmelding: CVE-2025-50858

Belangrijke Beveiligingsmelding: CVE-2025-50858

Er is een ernstige kwetsbaarheid ontdekt in Easy Hosting Control Panel (EHCP) 20.04.1.b die gebruikers blootstelt aan reflected Cross-Site Scripting (XSS) risico’s. Deze kwetsbaarheid heeft specifiek invloed op de functie ‘List MySQL Databases’, waardoor het mogelijk is voor een aanvaller om willekeurige JavaScript code uit te voeren via de action parameter. Vooral wie met deze versie werkt, moet zeer alert zijn.

Een aanvaller kan door deze kwetsbaarheid toegang krijgen tot kritieke bedrijfsgegevens, wat de operationele continuïteit in gevaar kan brengen zonder dat u dit merkt. Zorg ervoor dat uw systeem niet kwetsbaar is door tijdige maatregelen te nemen.

Overzicht

De kwetsbaarheid, aangeduid als CVE-2025-50858, maakt het mogelijk dat een geauthenticeerde aanvaller via het ‘List MySQL Databases’-functie een reflected XSS-aanval uitvoert. Dit probleem doet zich voor door de inadequate ontsmetting van de action parameter, waardoor schadelijke code uitgevoerd kan worden in de context van de gebruiker.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-50858?

Het betreft een beveiligingslek in de Easy Hosting Control Panel dat kan leiden tot ongewenste uitvoering van JavaScript via een reflected XSS.

Welke systemen zijn kwetsbaar voor CVE-2025-50858?

Specifiek gebruikers van versie 20.04.1.b van Easy Hosting Control Panel lopen gevaar.

Bestaat er al een patch of beveiligingsupdate?

Momenteel is er geen informatie beschikbaar over een patch of update. Het wordt aanbevolen om contact op te nemen met de leverancier of regelmatig hun website te controleren.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan de functionaliteit van uw websites manipuleren en gevoelige informatie stelen door het uitvoeren van kwaadaardige scriptcode.