2019 年 6 月 29 日,我们的团队开始对 CentOS Control Web Panel(CWP)0.9.8.836 版本进行漏洞挖掘,并发现了一些严重漏洞。其中一些漏洞可以串联利用,从而将服务器从匿名用户权限提升至 root 用户权限。在我们的团队向 CWP 报告后,他们迅速做出了回应。
最终,这里提到的所有漏洞已在 CWP 0.9.8.848 版本(CVE-2019-133xx)和 0.9.8.866 版本(CVE-2019-142xx)中修复。
" 本仓库仅供教育和研究目的使用。我们不希望任何人利用本仓库中的任何信息进行攻击或从事非法 行为(请遵守您所在国家的法律)。因此,任何与本仓库材料相关的行为和/或活动均由您自行承担责任。如果您不同意,请立即离开本仓库,不得访问。"
CVE-2019-13359 - Root 权限提升
CVE-2019-13360 - 用户面板登录绕过 #1
CVE-2019-13605 - 用户面板登录绕过 #2
CVE-2019-13383 - 通过 HTTP 响应消息的用户枚举
CVE-2019-13385 - 通过 login.log 的活跃用户枚举
CVE-2019-13386 - 远程命令执行
CVE-2019-13387 - 反射型跨站脚本
CVE-2019-14245 - 任意数据库删除
CVE-2019-14246 - 重置其他 phpMyadmin 密码
CVE-2019-13599 - 通过 HTTP 响应时间的用户枚举
CVE-2019-13476 - 通过新邮箱的存储型跨站脚本
CVE-2019-13477 - 通过新邮箱更改 root 用户密码的 CSRF
CVE-2019-16295 - 存储型 跨站脚本
CVE-2019-XXXXX 即将推出...
该软件分为两部分:root 面板和用户面板。如果您尝试通过修改安装脚本中的软件版本来安装旧版本,您将安装到旧版本的 root 面板,但用户面板仅提供最新版本(无法指定版本下载)。
Pongtorn Angsuchotmetee
Nissana Sirijirakal
Narin Boonwasanarak