CyberPanel v2.4.3 におけるワンクリックの遠隔コード実行脆弱性サマリー 脆弱性の概要 この脆弱性は、CyberPanel のカスタムセキュリティミドルウェア( )が パスに対して認証のバイパス(空白認証)を行っていることに起因します。ミドルウェアが 配下の全エンドポイントに対して認証を強制していないため、攻撃者は保護されていない AI スキャナ API を利用して悪意のあるデータを注入し、最終的に保存型 XSS を介して遠隔コード実行(RCE)を実現することができます。 影響を受ける範囲 影響を受けるバージョン:CyberPanel v2.4.3 脆弱性の種類:未認可のデータベース汚染、保存型 XSS、遠隔コード実行 悪用条件:認証不要(Pre-Auth)、有効な を取得するために一度の正当なスキャントリガーが必要 修復策 未認可のリクエストを許可する危険な認証フォールバックメカニズムを削除する データベースレコードを検証するために API キー検証を追加する キーの再利用を防ぐため、各ワーカープロセスに固有の暗号化 API キーを実装する 悪用コード (POC) 1. データベース注入ペイロード 2. フロントエンドレンダリングロジック (XSS 発生ポイント)