CVE-2026-87820 PoC — Usman Nasir CyberPanel 信息泄露漏洞
关联漏洞
标题:
Usman Nasir CyberPanel 信息泄露漏洞
(CVE-2026-87820)
Description:Usman Nasir CyberPanel是Usman Nasir个人开发者的一款网站管理控制面板。 Usman Nasir CyberPanel 2.4.3至2.4.5之前版本存在信息泄露漏洞,该漏洞源于未经验证的AI Scanner调试端点泄露管理员用户名、API密钥前缀、扫描标识符、目标域名和账户元数据,可能导致未经验证的攻击者枚举面板管理员和近期扫描活动,从而清点多租户安装并便于后续攻击。
Description
CyberPanel versions 2.4.3 through 2.4.5 expose unauthenticated AI Scanner debugging endpoints that disclose administrator usernames, API-key prefixes, scan identifiers, target domains, and account metadata. Unauthenticated attackers can enumerate panel administrators and recent scanner activity to inventory multi-tenant installations and facilitate follow-on attacks.
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →