PT-2026-64022 · Unknown · Cyberpanel
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
CyberPanel versões anteriores ao commit b198460 da versão 1.9.1
Descrição
Uma falha de autorização existe no manipulador
cancelBackupCreation. Usuários autenticados podem explorar isso enviando requisições POST manipuladas para encerrar processos de backup, excluir arquivos de backup, corromper arquivos de status de backup e remover registros de banco de dados pertencentes a outros locatários. Isso é feito através da manipulação dos parâmetros backupCancellationDomain e fileName.Recomendações
Atualize o CyberPanel para a versão que contenha o commit b198460.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cyberpanel