
CVE-2024-54679 - CyberPanel (المعروف أيضًا باسم Cyber Panel) رفض الخدمة (https://nvd.nist.gov/vuln/detail/CVE-2024-54679)
CVE-2024-54679 - حرمان من الخدمة في CyberPanel (المعروف أيضًا باسم Cyber Panel)
تم اكتشاف ثغرة حرمان من الخدمة (DoS) في Cyber Panel تسمح لأي مستخدم مصادق بإعادة تشغيل قاعدة البيانات عن طريق إرسال طلبات إلى نقطة النهاية /dataBases/restartMySQL. تحدث هذه الثغرة في دالة restartMySQL في ملف Cyberpanel/databases/views.py عند السطر 400، حيث يتم تنفيذ الإجراء قبل التحقق من صلاحيات المستخدم (ACL). تسترجع الدالة أولاً معرف المستخدم من الجلسة (التحقق من المصادقة)، ثم تستدعي طريقة restartMySQL من فئة mysqlUtilities، والتي تنفذ أمر إعادة تشغيل قاعدة البيانات (sudo systemctl restart mariadb). فقط بعد هذا الإجراء يتم التحقق مما إذا كان المستخدم مسؤولًا (admin). هذا الافتقار إلى التحقق من ACL قبل تنفيذ إعادة التشغيل يجعل نقطة النهاية متاحة لأي مستخدم مصادق. يمكن للمهاجم الذي يمتلك حسابًا بصلاحيات منخفضة استغلال ذلك عن طريق إرسال طلبات متكررة إلى نقطة النهاية، مما يتسبب في تعطل قاعدة البيانات ويؤدي إلى حرمان من الخدمة.
إصدارات CyberPanel (المعروف أيضًا باسم Cyber Panel) حتى 2.3.7 و2.3.8 (بدون تصحيح)
/dataBases/restartMySQL لإعادة تشغيل قاعدة البيانات.
الكود المعرض للثغرة
طريقة mysqlUtilities.restartMySQL
Abdul Wassay (hotplugin0x01)