CyberPanel версий 2.4.3–2.4.5 предоставляет неаутентифицированные конечные точки отладки AI Scanner, которые раскрывают имена пользователей администратора, префиксы ключей API, идентификаторы сканирования, целевые домены и метаданные учетной записи. Злоумышленники, не прошедшие проверку подлинности, могут идентифицировать администраторов панелей и недавнюю активность сканеров для инвентаризации мультитенантных установок и облегчения последующих атак.
Показать оригинальное описание (EN)
CyberPanel versions 2.4.3 through 2.4.5 expose unauthenticated AI Scanner debugging endpoints that disclose administrator usernames, API-key prefixes, scan identifiers, target domains, and account metadata. Unauthenticated attackers can enumerate panel administrators and recent scanner activity to inventory multi-tenant installations and facilitate follow-on attacks.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Cyberpanel Cyberpanel
cpe:2.3:a:cyberpanel:cyberpanel:*:*:*:*:*:*:*:*
|
2.4.3
|
2.4.6
|