
CentOS Control Web Panel, Escalação de Privilégios de Root
Em 29 de junho de 2019, nossa equipe começou a procurar vulnerabilidades no CentOS Control Web Panel (CWP) versão 0.9.8.836 e encontramos algumas vulnerabilidades críticas. Algumas das vulnerabilidades encontradas podem ser encadeadas para comprometer o servidor, de usuário anônimo a usuário root. Depois que nossa equipe reportou ao CWP, eles responderam rapidamente.
Finalmente, todas as vulnerabilidades mencionadas aqui foram corrigidas na versão 0.9.8.848 (CVE-2019-133xx) e na versão 0.9.8.866 (CVE-2019-142xx) do CWP.
" Este repositório destina-se exclusivamente a fins educacionais e de pesquisa. NÃO queremos que ninguém use qualquer informação deste repositório para atacar ou fazer coisas ilegais (consulte as leis do seu país). Assim, quaisquer ações e/ou atividades relacionadas aos materiais deste repositório são de sua inteira responsabilidade. Se você não concorda, não tem permissão para acessar este repositório; saia imediatamente. "
CVE-2019-13359 - Escalação de privilégios para root
CVE-2019-13360 - Bypass de login no painel do usuário #1
CVE-2019-13605 - Bypass de login no painel do usuário #2
CVE-2019-13383 - Enumeração de usuários via mensagem de resposta HTTP
CVE-2019-13385 - Enumeração de usuários ativos via login.log
CVE-2019-13386 - Execução remota de comandos
CVE-2019-13387 - Cross Site Scripting refletido
CVE-2019-14245 - Eliminação arbitrária de banco de dados
CVE-2019-14246 - Redefinir a senha de outro phpMyadmin
CVE-2019-13599 - Enumeração de usuários através do tempo de resposta HTTP
CVE-2019-13476 - Cross Site Scripting (armazenado) através de Nova Caixa de Correio
CVE-2019-13477 - CSRF através de Nova Caixa de Correio para alterar a senha do usuário root
CVE-2019-16295 - Cross Site Scripting armazenado
CVE-2019-XXXXX Em breve...
O software é dividido em 2 partes: painel root e painel do usuário. Se você tentar instalar a versão antiga alterando a versão do software no script de instalação, obterá a instalação da versão anterior do painel root, mas o painel do usuário só está disponível para a versão mais recente (não é possível especificar uma versão para download).
Pongtorn Angsuchotmetee
Nissana Sirijirakal
Narin Boonwasanarak