漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
CyberPanel 2.4.3 Authenticated RCE via Remote Backup Feature
Vulnerability Description
CyberPanel 2.4.3, fixed in commit eca0c3c, contains an authenticated remote code execution vulnerability in the remote backup feature that allows authenticated attackers to gain root-level SSH access by supplying a malicious remote server address. Attackers can exploit the unverified SSH public key retrieval process to write an attacker-controlled public key directly to /root/.ssh/authorized_keys, granting persistent root access to the host system.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
对数据真实性的验证不充分
Vulnerability Title
usmannasir CyberPanel 输入验证错误漏洞
Vulnerability Description
Usman Nasir CyberPanel是Usman Nasir个人开发者开源的一款Web中间件。 usmannasir CyberPanel 2.4.3版本存在输入验证错误漏洞,该漏洞源于远程备份功能未正确验证SSH公钥检索过程,可能允许已认证攻击者通过提供恶意远程服务器地址将攻击者控制的公钥写入/root/.ssh/authorized_keys,从而获得root级SSH访问权限并执行远程代码。
CVSS Information
N/A
Vulnerability Type
N/A