Podatność w cPanel przed wersją 88.0.13 polega na nieprawidłowej obsłudze mechanizmu przypisywania rozszerzeń plików do handlerów, co prowadzi do wykonania dowolnego kodu. Błąd otrzymał ocenę CVSS 9.8 (CRITICAL) i może być wykorzystany zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
cPanel before 88.0.13 mishandles file-extension dispatching, leading to code execution (SEC-488).
cPanel nieprawidłowo obsługuje mechanizm dispatching oparty na rozszerzeniach plików, co umożliwia atakującemu takie skonstruowanie żądania, aby serwer wykonał przesłany lub wskazany plik jako kod. Błąd nie wymaga żadnych uprawnień ani interakcji po stronie użytkownika, a atakujący może działać wyłącznie przez sieć. Podatność jest identyfikowana wewnętrznie przez producenta jako SEC-488.
Atakujący może zdalnie wykonać dowolny kod (RCE) na serwerze z uruchomionym cPanel, co w praktyce oznacza możliwość pełnego przejęcia kontroli nad systemem, wycieku danych oraz naruszenia integralności i dostępności usług.
Należy zaktualizować cPanel do wersji 88.0.13 lub nowszej. Szczegółowe informacje o łatce dostępne są w oficjalnym changelogu producenta pod adresem: https://docs.cpanel.net/changelogs/88-change-log/
cPanel w wersjach przed 88.0.13
Podatność jest oznaczona wewnętrznym identyfikatorem producenta: SEC-488.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCpanel
APPCpanel< 88.0.13
Powiązane podatności
Authentication bypass w cPanel/WHM — nieautoryzowany dostęp do panelu
cPanel: Niebezpieczne domyślne dane uwierzytelniające w usłudze chkservd
RCE w cPanel – nieprawidłowa obsługa ścieżki filtra Exim
Ucieczka z Jailshell przez chsh w cPanel przed wersją 88.0.3
cPanel: Niezabezpieczone poświadczenia RNDC dla BIND na szablonowych maszynach VM