CRITICAL🇬🇧 English

CVE-2020-26098

RCE w cPanel – nieprawidłowa obsługa ścieżki filtra Exim

CVSS 9.8v3.1pub. 2020-09-25upd. 2024-11-21

cPanel w wersjach przed 88.0.3 nieprawidłowo obsługuje ścieżkę filtra Exim, co prowadzi do zdalnego wykonania kodu (RCE). Podatność jest krytyczna – atakujący nie potrzebuje uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

cPanel before 88.0.3 mishandles the Exim filter path, leading to remote code execution (SEC-485).

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej obsłudze ścieżki do filtra Exim w cPanel. Poprzez odpowiednio spreparowane żądanie sieciowe atakujący może skłonić system do wykonania dowolnego kodu po stronie serwera. Ze względu na brak szczegółów technicznych w opisie producenta, dokładny mechanizm manipulacji ścieżką nie jest publicznie udokumentowany, jednak podatność sklasyfikowana jest jako umożliwiająca pełne RCE.

Skutki

Atakujący może zdalnie wykonać dowolny kod na serwerze bez żadnego uwierzytelnienia, co potencjalnie skutkuje pełnym przejęciem kontroli nad systemem, wyciekiem danych oraz naruszeniem integralności i dostępności usług.

Mitygacja

Należy niezwłocznie zaktualizować cPanel do wersji 88.0.3 lub nowszej. Szczegóły zmiany dostępne są w oficjalnym changelog producenta pod adresem: https://docs.cpanel.net/changelogs/88-change-log/

Kogo dotyczy

cPanel w wersjach przed 88.0.3

Uwagi

Podatność zidentyfikowana wewnętrznie przez zespół cPanel jako SEC-485 i naprawiona w wersji 88.0.3.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cpanel

    APP
    Cpanel
    < 88.0.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-41940CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Authentication bypass w cPanel/WHM — nieautoryzowany dostęp do panelu

CVE-2020-26108CRITICAL9.8PL ✓ten sam produkt

cPanel: nieprawidłowa obsługa rozszerzeń plików umożliwia RCE

CVE-2020-26100CRITICAL9.8PL ✓ten sam produkt

Ucieczka z Jailshell przez chsh w cPanel przed wersją 88.0.3

CVE-2020-26101CRITICAL9.8PL ✓ten sam produkt

cPanel: Niezabezpieczone poświadczenia RNDC dla BIND na szablonowych maszynach VM

CVE-2020-26105CRITICAL9.8PL ✓ten sam produkt

cPanel: Niebezpieczne domyślne dane uwierzytelniające w usłudze chkservd