cPanel w wersjach przed 88.0.3 nieprawidłowo obsługuje ścieżkę filtra Exim, co prowadzi do zdalnego wykonania kodu (RCE). Podatność jest krytyczna – atakujący nie potrzebuje uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
cPanel before 88.0.3 mishandles the Exim filter path, leading to remote code execution (SEC-485).
Błąd polega na nieprawidłowej obsłudze ścieżki do filtra Exim w cPanel. Poprzez odpowiednio spreparowane żądanie sieciowe atakujący może skłonić system do wykonania dowolnego kodu po stronie serwera. Ze względu na brak szczegółów technicznych w opisie producenta, dokładny mechanizm manipulacji ścieżką nie jest publicznie udokumentowany, jednak podatność sklasyfikowana jest jako umożliwiająca pełne RCE.
Atakujący może zdalnie wykonać dowolny kod na serwerze bez żadnego uwierzytelnienia, co potencjalnie skutkuje pełnym przejęciem kontroli nad systemem, wyciekiem danych oraz naruszeniem integralności i dostępności usług.
Należy niezwłocznie zaktualizować cPanel do wersji 88.0.3 lub nowszej. Szczegóły zmiany dostępne są w oficjalnym changelog producenta pod adresem: https://docs.cpanel.net/changelogs/88-change-log/
cPanel w wersjach przed 88.0.3
Podatność zidentyfikowana wewnętrznie przez zespół cPanel jako SEC-485 i naprawiona w wersji 88.0.3.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCpanel
APPCpanel< 88.0.3
Powiązane podatności
Authentication bypass w cPanel/WHM — nieautoryzowany dostęp do panelu
cPanel: nieprawidłowa obsługa rozszerzeń plików umożliwia RCE
Ucieczka z Jailshell przez chsh w cPanel przed wersją 88.0.3
cPanel: Niezabezpieczone poświadczenia RNDC dla BIND na szablonowych maszynach VM
cPanel: Niebezpieczne domyślne dane uwierzytelniające w usłudze chkservd