CVE-2024-51378 — Résumé, Atténuation et Documentation (Dépôt sécurisé)
⚠️ Avertissement éthique et légal
Tous les contenus de ce dépôt sont uniquement destinés à des fins éducatives, de recherche en sécurité légitime et de tests dans un environnement que vous possédez ou pour lequel vous disposez d'une autorisation explicite. N'exécutez pas ces outils ou scripts contre des systèmes tiers sans autorisation. L'exploitation non autorisée est illégale.
📌 Résumé de la CVE-2024-51378
CVE : CVE-2024-51378
Produit : CyberPanel
Impact : Exécution de code à distance / élévation de privilèges (selon les rapports du fournisseur/chercheur) — peut permettre des actions dangereuses si elle est exploitée avec succès.
Versions concernées : Les rapports indiquent les versions de CyberPanel jusqu'à 2.3.6 / 2.3.7 (selon l'état du correctif). Le fournisseur publie généralement un correctif dans la version 2.3.8 ou plus récente.
Sources et références : ajoutez les liens officiels CVE/NVD et les avis du fournisseur (par ex. NVD, Tenable, avis CyberPanel).
🔍 Signes (indicateurs de compromission)
Si vous gérez un serveur potentiellement vulnérable, surveillez les indicateurs suivants :
Des clés SSH inconnues apparaissent dans /root/.ssh/authorized_keys ou d'autres comptes importants.