Ad

CVE-2026-67614

CRITICAL CVSS 4.0: 9,3 EPSS 0.55%
Обновлено 14 августа 2026
CyberPanel
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии до 3.0.0
Тип уязвимости CWE-798 (Жёстко заданные учётные данные)
Поставщик CyberPanel
Публичный эксплойт Нет

CyberPanel до версии 3.0.0 содержит жестко запрограммированную секретную уязвимость JWT в службе WebTerminal FastAPI SSH, которая позволяет не прошедшим проверку подлинности удаленным злоумышленникам подделывать действительные токены аутентификации и получать интерактивную корневую оболочку через WebSocket на порту 8888. Злоумышленники могут создать поддельный JWT, подписанный с жестко закодированным секретным значением, указав ssh_user=root, для аутентификации в службе терминала без каких-либо действительных учетных данных и получения корневой оболочки.

Показать оригинальное описание (EN)

CyberPanel before 3.0.0 contains a hard-coded JWT secret vulnerability in the WebTerminal FastAPI SSH service that allows unauthenticated remote attackers to forge valid authentication tokens and obtain an interactive root shell via WebSocket on port 8888. Attackers can craft a forged JWT signed with the hardcoded secret value, specifying ssh_user=root, to authenticate to the terminal service without any valid credentials and receive a root shell.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0