CRITICAL🇬🇧 English

CVE-2020-26108

cPanel: nieprawidłowa obsługa rozszerzeń plików umożliwia RCE

CVSS 9.8v3.1pub. 2020-09-25upd. 2024-11-21

Podatność w cPanel przed wersją 88.0.13 polega na nieprawidłowej obsłudze mechanizmu przypisywania rozszerzeń plików do handlerów, co prowadzi do wykonania dowolnego kodu. Błąd otrzymał ocenę CVSS 9.8 (CRITICAL) i może być wykorzystany zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

cPanel before 88.0.13 mishandles file-extension dispatching, leading to code execution (SEC-488).

🤖 Analiza AI
Jak działa

cPanel nieprawidłowo obsługuje mechanizm dispatching oparty na rozszerzeniach plików, co umożliwia atakującemu takie skonstruowanie żądania, aby serwer wykonał przesłany lub wskazany plik jako kod. Błąd nie wymaga żadnych uprawnień ani interakcji po stronie użytkownika, a atakujący może działać wyłącznie przez sieć. Podatność jest identyfikowana wewnętrznie przez producenta jako SEC-488.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) na serwerze z uruchomionym cPanel, co w praktyce oznacza możliwość pełnego przejęcia kontroli nad systemem, wycieku danych oraz naruszenia integralności i dostępności usług.

Mitygacja

Należy zaktualizować cPanel do wersji 88.0.13 lub nowszej. Szczegółowe informacje o łatce dostępne są w oficjalnym changelogu producenta pod adresem: https://docs.cpanel.net/changelogs/88-change-log/

Kogo dotyczy

cPanel w wersjach przed 88.0.13

Uwagi

Podatność jest oznaczona wewnętrznym identyfikatorem producenta: SEC-488.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cpanel

    APP
    Cpanel
    < 88.0.13
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-41940CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Authentication bypass w cPanel/WHM — nieautoryzowany dostęp do panelu

CVE-2020-26105CRITICAL9.8PL ✓ten sam produkt

cPanel: Niebezpieczne domyślne dane uwierzytelniające w usłudze chkservd

CVE-2020-26098CRITICAL9.8PL ✓ten sam produkt

RCE w cPanel – nieprawidłowa obsługa ścieżki filtra Exim

CVE-2020-26100CRITICAL9.8PL ✓ten sam produkt

Ucieczka z Jailshell przez chsh w cPanel przed wersją 88.0.3

CVE-2020-26101CRITICAL9.8PL ✓ten sam produkt

cPanel: Niezabezpieczone poświadczenia RNDC dla BIND na szablonowych maszynach VM