PT-2026-69916 · Unknown · Cyberpanel
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
CyberPanel versão 2.4.3
Descrição
Um problema de execução remota de código autenticada existe no recurso de backup remoto. Atacantes autenticados podem obter acesso SSH de nível root ao fornecer um endereço de servidor remoto malicioso. Isso é possível porque o processo de recuperação de chaves públicas SSH não é verificado, permitindo que um atacante escreva uma chave pública controlada diretamente no arquivo
/root/.ssh/authorized keys, o que concede acesso root persistente ao sistema host.Recomendações
Atualize o CyberPanel versão 2.4.3 para a versão que contém o commit eca0c3c.
Exploit
Correção
RCE
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cyberpanel