CyberPanel до версии 3.0.0 содержит жестко запрограммированную секретную уязвимость JWT в службе WebTerminal FastAPI SSH, которая позволяет не прошедшим проверку подлинности удаленным злоумышленникам подделывать действительные токены аутентификации и получать интерактивную корневую оболочку через WebSocket на порту 8888. Злоумышленники могут создать поддельный JWT, подписанный с жестко закодированным секретным значением, указав ssh_user=root, для аутентификации в службе терминала без каких-либо действительных учетных данных и получения корневой оболочки.
Показать оригинальное описание (EN)
CyberPanel before 3.0.0 contains a hard-coded JWT secret vulnerability in the WebTerminal FastAPI SSH service that allows unauthenticated remote attackers to forge valid authentication tokens and obtain an interactive root shell via WebSocket on port 8888. Attackers can craft a forged JWT signed with the hardcoded secret value, specifying ssh_user=root, to authenticate to the terminal service without any valid credentials and receive a root shell.
Характеристики атаки
Последствия
Строка CVSS v4.0