
CVE-2024-54679 - CyberPanel (noto anche come Cyber Panel) Negazione del Servizio (https://nvd.nist.gov/vuln/detail/CVE-2024-54679)
CVE-2024-54679 - CyberPanel (noto anche come Cyber Panel) Negazione del Servizio
Una vulnerabilità di negazione del servizio (DoS) è stata scoperta in Cyber Panel che consente a qualsiasi utente autenticato di riavviare il database inviando richieste all'endpoint /dataBases/restartMySQL. Questa vulnerabilità si verifica nella funzione restartMySQL nel file Cyberpanel/databases/views.py alla riga 400, dove l'azione viene eseguita prima di verificare i permessi dell'utente (ACL). La funzione recupera prima l'ID utente dalla sessione (controllo di autenticazione), poi chiama il metodo restartMySQL dalla classe mysqlUtilities, che esegue il comando di riavvio del database (sudo systemctl restart mariadb). Solo dopo questa azione verifica se l'utente è un amministratore. Questa mancanza di un controllo ACL prima di eseguire il riavvio rende l'endpoint accessibile a qualsiasi utente autenticato. Un attaccante con un account a bassi privilegi potrebbe sfruttare questa fallacia inviando ripetutamente richieste all'endpoint, causando il crash del database e una negazione del servizio.
CyberPanel (noto anche come Cyber Panel) Versioni fino alla 2.3.7 e (non patchata) 2.3.8
/dataBases/restartMySQL per riavviare il database.
Codice vulnerabile
Metodo mysqlUtilities.restartMySQL
Abdul Wassay (hotplugin0x01)