Merhaba,

0-day bir exploit yayınlandı Plesk için. Aslında bu eski bir PHP_CGI security bug'ı exploit ediyor.

Etkilenen versiyonlar: 9.0 - 9.2.3

Plesk 8.6 ve öncesi mod_php kullandığı için etkilenmiyor.
Plesk 9.3 - 10.4 öncesi versiyonlarda özel cgi_wrapper script kullanımından ötürü etkilenmeyen versiyonlar içinde.

Plesk'in çözüm için önerisi:

Alıntı
# wget http://kb.parallels.com/Attachments/...1823-wa_pp.tgz
# tar xfz cve-2012-1823-wa_pp.tgz
# cd cve-2012-1823-wa_pp
# bash setup.sh