W cPanel przed wersją 88.0.3 usługa chkservd używała niezabezpieczonych, szablonowych danych uwierzytelniających na maszynie wirtualnej opartej na szablonie. Podatność umożliwia obejście mechanizmów uwierzytelniania (Auth Bypass) i jest oceniana jako krytyczna (CVSS 9.8).
▸ Pokaż oryginał (EN)
In cPanel before 88.0.3, insecure chkservd test credentials are used on a templated VM (SEC-554).
Problem wynika z zastosowania niebezpiecznych, przewidywalnych lub domyślnych danych uwierzytelniających (CWE-287 — nieprawidłowe uwierzytelnianie) w testowym mechanizmie usługi chkservd, gdy system jest wdrażany na podstawie szablonu maszyny wirtualnej (templated VM). Atakujący zdalny, nieuwierzytelniony użytkownik może wykorzystać te znane dane do uzyskania dostępu do systemu bez posiadania uprawnionych poświadczeń. Wdrożenia oparte na szablonach VM mogą powielać ten problem na wielu instancjach jednocześnie.
Atakujący może uzyskać nieautoryzowany dostęp do systemu z pominięciem uwierzytelniania, co potencjalnie prowadzi do pełnego przejęcia kontroli nad serwerem, naruszenia poufności, integralności i dostępności danych.
Należy zaktualizować cPanel do wersji 88.0.3 lub nowszej, w której problem SEC-554 został usunięty. Szczegóły dostępne w oficjalnym changelogu producenta: https://docs.cpanel.net/changelogs/88-change-log/
cPanel w wersjach przed 88.0.3, wdrożonych na szablonowych maszynach wirtualnych (templated VM).
Podatność została oznaczona wewnętrznym identyfikatorem producenta SEC-554. Problem dotyczy specyficznie środowisk wdrożonych na podstawie szablonów VM, co może oznaczać szerokie powielenie luki w środowiskach hostingowych i chmurowych wykorzystujących takie szablony.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCpanel
APPCpanel< 88.0.3
Powiązane podatności
Authentication bypass w cPanel/WHM — nieautoryzowany dostęp do panelu
cPanel: nieprawidłowa obsługa rozszerzeń plików umożliwia RCE
RCE w cPanel – nieprawidłowa obsługa ścieżki filtra Exim
Ucieczka z Jailshell przez chsh w cPanel przed wersją 88.0.3
cPanel: Niezabezpieczone poświadczenia RNDC dla BIND na szablonowych maszynach VM