PT-2026-71704 · Unknown · Cyberpanel

·

CVE-2026-67613

·

Publicado

2026-08-13

·

Atualizado

2026-08-13

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas CyberPanel versões anteriores a 3.0.0
Description Administradores autenticados podem ler arquivos arbitrários do sistema de arquivos do servidor ao fornecer caminhos de arquivos não sanitizados para o endpoint 'cloudAPI ReadReport'. Isso ocorre porque o parâmetro reportFile no corpo da requisição JSON é passado diretamente para a função open() em cloudManager.py sem validação ou lista de permissões. Isso permite o acesso a qualquer arquivo legível pelo processo do CyberPanel com privilégios de root, como arquivos de credenciais, chaves privadas SSL e SSH, e arquivos de segredo JWT.
Recommendations Atualize o CyberPanel para a versão 3.0.0 ou posterior. Evite usar o parâmetro reportFile no endpoint 'cloudAPI ReadReport' até que a atualização seja aplicada.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67613

Produtos afetados

Cyberpanel