CentOS Web Panel(CWP)是一款免费的虚拟主机控制面板。 CWP 0.9.8.836版本中存在安全漏洞。攻击者可借助cwpsrv-xxx cookie利用该漏洞向/tmp目录上传特制的会话文件,进而获取root权限。