PT-2026-71705 · Unknown · Cyberpanel
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
CyberPanel versões anteriores a 3.0.0
Description
O serviço WebTerminal FastAPI SSH contém um segredo de JSON Web Token (JWT) codificado rigidamente. Isso permite que atacantes remotos não autenticados forjem tokens de autenticação válidos, assinando-os com o valor do segredo fixo. Ao especificar a variável
ssh user como root, um atacante pode se autenticar no serviço de terminal via WebSocket na porta 8888 sem credenciais válidas para obter um shell de root interativo.Recommendations
Atualize o CyberPanel para a versão 3.0.0 ou posterior.
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cyberpanel