CVE-2024-51568
CyberPanel (उर्फ Cyber Panel) 2.3.5 से पहले के संस्करण में कमांड इंजेक्शन CyberPanel (उर्फ Cyber Panel) 2.3.5 से पहले के संस्करण ProcessUtilities.outputExecutioner() सिंक में...
- प्रकाशित
- 29 अक्टू॰ 2024
- अद्यतन
- 30 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# CyberPanel (उर्फ Cyber Panel) 2.3.5 से पहले के संस्करण में कमांड इंजेक्शन CyberPanel (उर्फ Cyber Panel) 2.3.5 से पहले के संस्करण ProcessUtilities.outputExecutioner() सिंक में completePath के माध्यम से कमांड इंजेक्शन की अनुमति देता है। /filemanager/upload (उर्फ File Manager अपलोड) के माध्यम से शेल मेटाकैरेक्टर का उपयोग करके बिना प्रमाणीकरण के रिमोट कोड निष्पादन संभव है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट वातावरण और CVE-2024-51568 के परीक्षण के लिए Nuclei टेम्पलेट, जो CyberPanel में प्री-ऑथेंटिकेशन कमांड इंजेक्शन भेद्यता है, जिससे रूट विशेषाधिकारों के साथ रिमोट कोड निष्पादन संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।