
CVE-2024-54679 - CyberPanel(別名 Cyber Panel)サービス拒否 (https://nvd.nist.gov/vuln/detail/CVE-2024-54679)
CVE-2024-54679 - CyberPanel (別名 Cyber Panel) サービス拒否
Cyber Panel において、認証された任意のユーザーが /dataBases/restartMySQL エンドポイントにリクエストを送信することでデータベースを再起動できるサービス拒否 (DoS) 脆弱性が発見されました。この脆弱性は、Cyberpanel/databases/views.py ファイルの 400 行目にある restartMySQL 関数で発生し、アクションがユーザーの権限 (ACL) を確認する前に実行されます。この関数はまずセッションからユーザー ID を取得し (認証チェック)、次に mysqlUtilities クラスの restartMySQL メソッドを呼び出してデータベース再起動コマンド (sudo systemctl restart mariadb) を実行します。このアクションの後でのみ、ユーザーが管理者かどうかを確認します。再起動実行前に ACL チェックが行われないため、認証された任意のユーザーがこのエンドポイントにアクセスできます。低権限アカウントを持つ攻撃者は、このエンドポイントにリクエストを繰り返し送信することでデータベースをクラッシュさせ、サービス拒否を引き起こす可能性があります。
CyberPanel (別名 Cyber Panel) バージョン 2.3.7 までおよび (未パッチ) 2.3.8
/dataBases/restartMySQL エンドポイントにリクエストを送信してデータベースを再起動する。
脆弱なコード
mysqlUtilities.restartMySQL メソッド
Abdul Wassay (hotplugin0x01)