
CVE-2024-54679 - CyberPanel (उर्फ Cyber Panel) सेवा से वंचित करना (https://nvd.nist.gov/vuln/detail/CVE-2024-54679)
CVE-2024-54679 - CyberPanel (उर्फ Cyber Panel) सेवा अस्वीकार
Cyber Panel में एक सेवा अस्वीकार (DoS) भेद्यता पाई गई है जो किसी भी प्रमाणित उपयोगकर्ता को /dataBases/restartMySQL एंडपॉइंट पर अनुरोध भेजकर डेटाबेस को पुनरारंभ करने की अनुमति देती है। यह भेद्यता Cyberpanel/databases/views.py फ़ाइल की पंक्ति 400 पर restartMySQL फ़ंक्शन में होती है, जहाँ उपयोगकर्ता अनुमतियों (ACL) की जाँच से पहले क्रिया निष्पादित की जाती है। फ़ंक्शन पहले सत्र से उपयोगकर्ता ID प्राप्त करता है (प्रमाणीकरण जाँच), फिर mysqlUtilities क्लास से restartMySQL विधि को कॉल करता है, जो डेटाबेस पुनरारंभ कमांड (sudo systemctl restart mariadb) निष्पादित करता है। इस क्रिया के बाद ही यह जाँचता है कि उपयोगकर्ता एडमिन है या नहीं। पुनरारंभ निष्पादित करने से पहले ACL जाँच की कमी इस एंडपॉइंट को किसी भी प्रमाणित उपयोगकर्ता के लिए सुलभ बना देती है। कम-विशेषाधिकार खाते वाला हमलावर एंडपॉइंट पर बार-बार अनुरोध भेजकर इसका शोषण कर सकता है, जिससे डेटाबेस क्रैश हो जाता है और सेवा अस्वीकार हो जाती है।
CyberPanel (उर्फ Cyber Panel) संस्करण 2.3.7 तक और (अनपैच्ड) 2.3.8
/dataBases/restartMySQL एंडपॉइंट पर एक अनुरोध भेजें।
भेद्य कोड
mysqlUtilities.restartMySQL विधि
Abdul Wassay (hotplugin0x01)