PT-2026-99784 · Unknown · Aapanel Baota

·

CVE-2026-101009

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v3.1

8.4

Alta

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas aaPanel BaoTa versões anteriores a 11.8.1
Description Uma falha de injeção de comando de sistema operacional existe no componente Unzip Handler. Um invasor remoto pode explorar isso manipulando o argumento Password dentro da função panelTask.bt task. unzip() localizada no arquivo /www/server/panel/class/panelTask.py.
Recommendations Atualize para uma versão posterior a 11.8.0. Como mitigação temporária, restrinja o acesso à funcionalidade do Unzip Handler.

Exploit

Correção

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-101009

Produtos afetados

Aapanel Baota