CVE-2025-54424
1Panel Agent contourne la vérification des certificats, ce qui entraîne l'exécution arbitraire de commandes
- Publié
- 1 août 2025
- Mise à jour
- 4 août 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 58,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
1Panel est une interface web et un serveur MCP qui gère les sites web, les fichiers, les conteneurs, les bases de données et les LLM sur un serveur Linux. Dans les versions 2.0.5 et inférieures, le protocole HTTPS utilisé pour la communication entre les endpoints Core et Agent comporte une vérification incomplète du certificat lors de la validation du certificat, ce qui entraîne un accès non autorisé à l'interface. En raison de la présence de nombreuses interfaces d'exécution de commandes ou à privilèges élevés dans 1Panel, cela aboutit à une exécution de code à distance (RCE). Ce problème est corrigé dans la version 2.0.6. La CVE a été traduite du chinois simplifié à l'aide de GitHub Copilot.
Sources
2- CVE-2025-54424Exploit
CVE-2025-54424 : Le contournement du certificat client TLS de 1Panel permet une RCE via un CN forgé 'panel_client' à l'aide d'un outil de numérisation et d'exploitation groupé. Affecté : <= v2.0.5. 🔐
- 1Panel-CVE-2025-54424-Exploit
Outil d'exploitation pour 1Panel CVE-2025-54424, permettant le contournement de certificat et l'exécution de commandes à distance via WebSocket, avec analyse par lots et shell interactif.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.