CyberPanel Missing Authorization in cancelBackupCreation Handler 漏洞概述 CyberPanel 1.9.1 及更早版本在 处理程序中存在缺失授权漏洞。该漏洞允许经过身份验证的用户终止备份进程、删除备份存档、损坏备份状态文件,并删除属于其他租户的数据库记录。攻击者可以通过发送带有任意 和 参数的伪造 POST 请求来利用此漏洞。 影响范围 软件: CyberPanel 版本: <= 1.9.1 CVE: CVE-2026-65916 CVSS: 7.2 CVSS V4 Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VA:H/SC:N/SI:N/SA:N 修复方案 修复版本: 1.9.1 修复提交: b198460 参考链接: - Researcher Disclosure - Patch Commit 其他信息 报告者: George Chen 发布日期: 7/23/2026