
CentOS Control Web Panel, Elevazione dei privilegi di root
Il 29 giugno 2019 il nostro team ha iniziato a cercare vulnerabilità in CentOS Control Web Panel (CWP) versione 0.9.8.836 e abbiamo trovato alcune vulnerabilità critiche. Alcune delle vulnerabilità trovate possono essere concatenate per compromettere il server passando da utente anonimo a utente root. Dopo che il nostro team ha segnalato il problema a CWP, hanno risposto rapidamente.
Infine, tutte le vulnerabilità menzionate qui sono state corrette nella versione 0.9.8.848 di CWP (CVE-2019-133xx) e nella versione 0.9.8.866 (CVE-2019-142xx)
" Questo repository è inteso esclusivamente per scopi educativi e di ricerca. NON vogliamo che nessuno utilizzi le informazioni presenti in questo repository per attaccare o compiere azioni illegali (fai riferimento alle leggi del tuo paese). Pertanto, qualsiasi azione e/o attività legata ai materiali di questo repository è di esclusiva responsabilità dell'utente. Se non sei d'accordo, non sei autorizzato ad accedere a questo repository; lascialo immediatamente "
CVE-2019-13359 - Escalation dei privilegi a root
CVE-2019-13360 - Bypass del login del pannello utente #1
CVE-2019-13605 - Bypass del login del pannello utente #2
CVE-2019-13383 - Enumerazione utenti tramite messaggio di risposta HTTP
CVE-2019-13385 - Enumerazione utenti attivi tramite login.log
CVE-2019-13386 - Esecuzione remota di comandi
CVE-2019-13387 - Cross Site Scripting riflesso
CVE-2019-14245 - Eliminazione arbitraria di database
CVE-2019-14246 - Reset della password di altri phpMyAdmin
CVE-2019-13599 - Enumerazione utenti tramite tempo di risposta HTTP
CVE-2019-13476 - Cross Site Scripting (persistente) tramite Nuova casella di posta
CVE-2019-13477 - CSRF tramite Nuova casella di posta per il cambio password dell'utente root
CVE-2019-16295 - Cross Site Scripting persistente
CVE-2019-XXXXX In arrivo...
Il software è separato in 2 parti: pannello root e pannello utente. Se provi a installare la versione precedente modificando la versione del software nello script di installazione, otterrai l'installazione della versione precedente del pannello root, ma il pannello utente è disponibile solo per l'ultima versione (non è possibile specificare una versione da scaricare)
Pongtorn Angsuchotmetee
Nissana Sirijirakal
Narin Boonwasanarak