漏洞描述 CyberPanel是一个开源的Web控制面板,它提供了一个用户友好的界面,用于管理网站、电子邮件、数据库、FTP账户等。CyberPanel旨在简化网站管理任务,使非技术用户也能轻松管理自己的在线资源。该漏洞源于upgrademysqlstatus接口未做身份验证和参数过滤,未授权的攻击者可以通过此接口执行任意命令获取服务器权限,从而造成数据泄露、服务器被接管等严重的后果。
相关漏洞推荐 Pterodactyl Panel /locales/locale.json 信息泄露漏洞(CVE-2025-49132) DPanel 硬编码漏洞(CVE-2025-30206) POC 1Panel 远程命令执行漏洞 POC CVE-2012-4032: WebsitePanel before v1.2.2.1 - Open Redirect POC CVE-2018-18323: Centos Web Panel 0.9.8.480 - Local File Inclusion POC CVE-2021-3002: Seo Panel 4.8.0 - Cross-Site Scripting POC CVE-2021-31316: CentOS Web Panel - SQL Injection POC CVE-2021-31324: CentOS Web Panel - OS Command Injection POC CVE-2021-41878: i-Panel Administration System 2.0 - Cross-Site Scripting POC CVE-2022-44877: CentOS Web Panel 7 <0.9.8.1147 - Remote Code Execution POC CVE-2023-29489: cPanel < 11.109.9999.116 - Cross-Site Scripting POC CVE-2023-35885: Cloudpanel 2 < 2.3.1 - Remote Code Execution POC CVE-2024-39907: 1Panel SQL Injection - Authenticated