
CentOS Control Web Panel, escalada de privilegios a root
El 29 de junio de 2019, nuestro equipo comenzó a buscar vulnerabilidades en CentOS Control Web Panel (CWP) versión 0.9.8.836 y encontramos algunas vulnerabilidades críticas. Algunas de las vulnerabilidades que encontramos pueden encadenarse para comprometer el servidor desde un usuario anónimo hasta convertirse en usuario root. Después de que nuestro equipo lo informara a CWP, nos respondieron rápidamente.
Finalmente, todas las vulnerabilidades mencionadas aquí han sido corregidas en la versión 0.9.8.848 de CWP (CVE-2019-133xx) y en la versión 0.9.8.866 (CVE-2019-142xx)
" Este repositorio está destinado exclusivamente a fines educativos y de investigación. NO queremos que nadie utilice ninguna información de este repositorio para atacar o hacer algo ilegal (consulte las leyes de su país). Por lo tanto, cualquier acción y/o actividad relacionada con los materiales de este repositorio es únicamente responsabilidad suya. Si no está de acuerdo, no se le permite acceder a este repositorio, abandónelo inmediatamente "
CVE-2019-13359 - Escalada de privilegios a root
CVE-2019-13360 - Bypass de inicio de sesión del panel de usuario #1
CVE-2019-13605 - Bypass de inicio de sesión del panel de usuario #2
CVE-2019-13383 - Enumeración de usuarios a través del mensaje de respuesta HTTP
CVE-2019-13385 - Enumeración de usuarios activos a través de login.log
CVE-2019-13386 - Ejecución remota de comandos
CVE-2019-13387 - Cross Site Scripting Reflejado
CVE-2019-14245 - Eliminación arbitraria de bases de datos
CVE-2019-14246 - Restablecer la contraseña de phpMyadmin de otro usuario
CVE-2019-13599 - Enumeración de usuarios a través del tiempo de respuesta HTTP
CVE-2019-13476 - Cross Site Scripting (Almacenado) a través de New Mail Box
CVE-2019-13477 - CSRF a través de New Mail Box para cambiar la contraseña del usuario root
CVE-2019-16295 - Cross Site Scripting Almacenado
CVE-2019-XXXXX Próximamente...
El software se divide en 2 partes: panel raíz y panel de usuario. Si intenta instalar la versión anterior cambiando la versión del software en el script de instalación, podrá instalar la versión anterior del panel raíz, pero el panel de usuario solo está disponible para la última versión (no puede especificar una versión para descargar).
Pongtorn Angsuchotmetee
Nissana Sirijirakal
Narin Boonwasanarak