漏洞描述 Dpanel 服务在默认配置下存在硬编码的 JWT 密钥,攻击者可通过分析源代码获取该密钥,进而生成有效的 JWT令牌。利用这些伪造的令牌,攻击者能够绕过认证机制,冒充特权用户获取主机的管理员权限,最终实现远程代码执行。
相关漏洞推荐 CVE-2023-35885: Cloudpanel 2 < 2.3.1 - Remote Code Execution POC 2025-09-01 | Cloudpanel 2 CloudPanel 2 before 2.3.1 has insecure file-manager cookie authentication. shodan: title:"Cloud... CVE-2023-35885: Cloudpanel 2 < 2.3.1 - Remote Code Execution POC 2025-08-01 | Cloudpanel 2 CloudPanel 2 before 2.3.1 has insecure file-manager cookie authentication. Wordpress Plugin Depicter /wp-admin/admin-ajax.php depicter-lead-list SQL 注入漏洞(CVE-2025-2011) 无POC 2025-09-19 | Wordpress WordPress插件Depicter的滑块和弹出窗口构建器在包括3.6.1版本在内的所有版本中,由于用户提供的参数缺乏足够的转义处理和现有SQL查询的预处理不足,存在通用的SQL注入漏洞。该漏洞可以... Wordpress Plugin Eventin /wp-admin/admin-ajax.php proxy_image 文件读取漏洞(CVE-2025-3419) 无POC 2025-09-19 | Wordpress Event Manager, Events Calendar, Tickets, Registrations – Eventin 是一个用于 WordPress 的插件。该漏洞存在于其 proxy_i... Wordpress Plugin Ultimate Auction Pro /wp-admin/admin-ajax.php uwa_see_more_bids_ajax SQL 注入漏洞 (CVE-2025-4204) 无POC 2025-09-19 | Wordpress Plugin Ultimate Auction Pro WordPress的Ultimate Auction Pro插件在1.5.2及之前所有版本中存在参数为‘auction_id'的SQL注入漏洞,该漏洞源于对用户提供参数转义不充分以及现有SQ...