PT-2026-71704 · Unknown · Cyberpanel
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
CyberPanel versões anteriores a 3.0.0
Description
Administradores autenticados podem ler arquivos arbitrários do sistema de arquivos do servidor ao fornecer caminhos de arquivos não sanitizados para o endpoint 'cloudAPI ReadReport'. Isso ocorre porque o parâmetro
reportFile no corpo da requisição JSON é passado diretamente para a função open() em cloudManager.py sem validação ou lista de permissões. Isso permite o acesso a qualquer arquivo legível pelo processo do CyberPanel com privilégios de root, como arquivos de credenciais, chaves privadas SSL e SSH, e arquivos de segredo JWT.Recommendations
Atualize o CyberPanel para a versão 3.0.0 ou posterior.
Evite usar o parâmetro
reportFile no endpoint 'cloudAPI ReadReport' até que a atualização seja aplicada.Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cyberpanel