CVE-2024-51567
CyberPanel गलत डिफ़ॉल्ट अनुमतियाँ भेद्यता
- प्रकाशित
- 29 अक्टू॰ 2024
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 नव॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
CyberPanel (उर्फ Cyber Panel) में databases/views.py का upgrademysqlstatus, 5b08cd6 से पहले, दूरस्थ हमलावरों को /dataBases/upgrademysqlstatus के माध्यम से secMiddleware (जो केवल POST अनुरोध के लिए है) को दरकिनार करके और statusfile प्रॉपर्टी में shell मेटाकैरेक्टर्स का उपयोग करके प्रमाणीकरण को दरकिनार करने और मनमाने कमांड निष्पादित करने की अनुमति देता है, जैसा कि अक्टूबर 2024 में PSAUX द्वारा वास्तविक दुनिया में शोषण किया गया था। संस्करण 2.3.6 तक और (अनपैच्ड) 2.3.7 प्रभावित हैं।
स्रोत
3- CVE-2024-51567एक्सप्लॉइट
CVE-2024-51567 CyberPanel v2.3.6 के upgrademysqlstatus एंडपॉइंट में RCE भेद्यता को लक्षित करने वाला Python PoC एक्सप्लॉइट है, जो CSRF सुरक्षा को बायपास करता है।
- cve-2024-51567-pocएक्सप्लॉइट
CVE-2024-51567 एक Python PoC एक्सप्लॉइट है जो CyberPanel v2.3.6 के upgrademysqlstatus एंडपॉइंट में RCE कमजोरी को निशाना बनाता है, CSRF सुरक्षाओं को बायपास करते हुए।
- CVE-2024-51567-RCE-EXPLOITएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।