
CVE-2024-54679 - CyberPanel (también conocido como Cyber Panel) Denegación de Servicio (https://nvd.nist.gov/vuln/detail/CVE-2024-54679)
CVE-2024-54679 - CyberPanel (también conocido como Cyber Panel) Denegación de Servicio
Se descubrió una vulnerabilidad de denegación de servicio (DoS) en Cyber Panel que permite a cualquier usuario autenticado reiniciar la base de datos enviando solicitudes al endpoint /dataBases/restartMySQL. Esta vulnerabilidad ocurre en la función restartMySQL en el archivo Cyberpanel/databases/views.py en la línea 400, donde la acción se ejecuta antes de verificar los permisos del usuario (ACL). La función primero obtiene el ID del usuario de la sesión (verificación de autenticación), luego llama al método restartMySQL de la clase mysqlUtilities, que ejecuta el comando de reinicio de la base de datos (sudo systemctl restart mariadb). Solo después de esta acción verifica si el usuario es administrador. Esta falta de verificación ACL antes de ejecutar el reinicio hace que el endpoint sea accesible para cualquier usuario autenticado. Un atacante con una cuenta de bajo privilegio podría explotar esto enviando repetidamente solicitudes al endpoint, causando que la base de datos se bloquee y resultando en una denegación de servicio.
CyberPanel (también conocido como Cyber Panel) Versiones hasta 2.3.7 y (sin parche) 2.3.8
/dataBases/restartMySQL para reiniciar la base de datos.
Código vulnerable
Método mysqlUtilities.restartMySQL
Abdul Wassay (hotplugin0x01)