
CentOS Control Web Panel, Élévation de privilèges root
Le 29 juin 2019, notre équipe a commencé à rechercher des vulnérabilités dans CentOS Control Web Panel (CWP) version 0.9.8.836, et nous avons trouvé plusieurs vulnérabilités critiques. Certaines des vulnérabilités que nous avons trouvées peuvent être enchaînées pour compromettre le serveur, passant d'un utilisateur anonyme à l'utilisateur root. Après que notre équipe a signalé ces problèmes à CWP, ils ont répondu rapidement.
Enfin, toutes les vulnérabilités mentionnées ici ont été corrigées dans la version 0.9.8.848 (CVE-2019-133xx) et la version 0.9.8.866 (CVE-2019-142xx) de CWP.
" Ce dépôt est uniquement destiné à des fins éducatives et de recherche. Nous ne voulons PAS que quiconque utilise les informations de ce dépôt pour attaquer ou faire quoi que ce soit d'illégal (référez-vous aux lois de votre pays). Ainsi, toute action et/ou activité liée aux documents de ce dépôt relève de votre seule responsabilité. Si vous n'êtes pas d'accord, vous n'êtes pas autorisé à accéder à ce dépôt, quittez-le immédiatement "
CVE-2019-13359 - Élévation de privilège root
CVE-2019-13360 - Contournement de connexion du panneau utilisateur #1
CVE-2019-13605 - Contournement de connexion du panneau utilisateur #2
CVE-2019-13383 - Énumération d'utilisateurs via le message de réponse HTTP
CVE-2019-13385 - Énumération des utilisateurs actifs via login.log
CVE-2019-13386 - Exécution de commande à distance
CVE-2019-13387 - Cross-Site Scripting réfléchi
CVE-2019-14245 - Suppression arbitraire de base de données
CVE-2019-14246 - Réinitialisation du mot de passe d'un autre phpMyadmin
CVE-2019-13599 - Énumération d'utilisateurs via le temps de réponse HTTP
CVE-2019-13476 - Cross-Site Scripting (stocké) via Nouvelle boîte mail
CVE-2019-13477 - CSRF via Nouvelle boîte mail pour changer le mot de passe de l'utilisateur root
CVE-2019-16295 - Cross-Site Scripting stocké
CVE-2019-XXXXX Bientôt...
Le logiciel est séparé en 2 parties : le panneau root et le panneau utilisateur. Si vous essayez d'installer l'ancienne version en modifiant la version du logiciel dans le script d'installation, vous obtiendrez l'installation de la version précédente du panneau root, mais le panneau utilisateur n'est disponible que pour la dernière version (aucune version spécifique ne peut être téléchargée)
Pongtorn Angsuchotmetee
Nissana Sirijirakal
Narin Boonwasanarak