PT-2026-40436 · Cpdavd · Cpdavd

CVE-2026-29205

·

Publicado

2026-04-04

·

Atualizado

2026-08-12

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:N/C:C/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas cPanel (versões afetadas não especificadas)
Description A filtragem de caminho insuficiente e a gestão incorreta de privilégios no serviço cpdavd permitem que um invasor remoto não autenticado leia arquivos arbitrários no servidor como root. Este problema de path traversal é explorável através dos endpoints de download de anexos do cpdavd. O ataque pode ser facilitado pelo abuso do tratamento de alias + do Dovecot para criar nomes de diretórios controlados pelo invasor no disco.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07107
CVE-2026-29205

Produtos afetados

Cpdavd