PT-2020-6770 · Unknown · Centos Web Panel
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
CentOS Web Panel, versão cwp-e17.0.9.8.923
Descrição
A vulnerabilidade está relacionada à implementação do script ajax mod security.php no CentOS Web Panel, onde o parâmetro
archivo não neutraliza adequadamente elementos especiais nas entradas fornecidas pelo usuário. Isso permite que um invasor remoto execute código arbitrário sem a necessidade de autenticação. A falha existe no script ajax mod security.php ao analisar o parâmetro archivo, que não valida a string fornecida pelo usuário antes de usá-la para executar uma chamada de sistema. Um invasor pode aproveitar isso para executar código no contexto do root.Recomendações
Para a versão cwp-e17.0.9.8.923 do CentOS Web Panel, considere desativar o script
ajax mod security.php ou restringir o acesso a ele até que um patch esteja disponível. Como solução temporária, evite usar o parâmetro archivo no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos Web Panel