Ad

CVE-2026-67613

MEDIUM CVSS 4.0: 6,9 EPSS 0.39%
Обновлено 14 августа 2026
CyberPanel
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 3.0.0
Тип уязвимости CWE-22 (Обход пути)
Поставщик CyberPanel
Публичный эксплойт Нет

CyberPanel до версии 3.0.0 содержит уязвимость обхода пути, которая позволяет прошедшим проверку подлинности администраторам читать произвольные файлы из файловой системы сервера, предоставляя несанкционированные пути к файлам конечной точке CloudAPI ReadReport. Злоумышленники могут манипулировать параметром reportFile в теле запроса JSON, который передается непосредственно в open() в cloudManager.py без проверки или внесения в список разрешенных, что позволяет перейти к любому файлу, читаемому процессом CyberPanel с привилегиями root, включая файлы учетных данных, закрытые ключи SSL и SSH, а также секретные файлы JWT.

Показать оригинальное описание (EN)

CyberPanel before 3.0.0 contains a path traversal vulnerability that allows authenticated administrators to read arbitrary files from the server filesystem by supplying unsanitized file paths to the cloudAPI ReadReport endpoint. Attackers can manipulate the reportFile parameter in the JSON request body, which is passed directly to open() in cloudManager.py without validation or allowlisting, enabling traversal to any file readable by the root-privileged CyberPanel process including credential files, SSL and SSH private keys, and JWT secret files.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)