文章总结: cPanel控制面板软件中发现严重漏洞CVE-2025-66429,CVSS评分9.3,存在于团队管理器API中,是一个目录遍历漏洞,可导致本地权限提升。普通用户可利用此漏洞突破受限目录,获取更高权限,甚至访问敏感系统文件,从而可能完全接管服务器。cPanel已发布多个版本的补丁,管理员应立即更新到110.0.80、118.0.61、126.0.37、130.0.16或132.0.4及以上版本。
综合评分: 91
文章分类: 漏洞分析,漏洞预警,应用安全,网络安全,解决方案
cPanel 严重漏洞(CVSS 9.3)允许通过目录遍历 LPE 实现服务器完全接管
sec随谈
sec随谈
2025年12月3日 12:33
北京
cPanel是业界标准的控制面板软件,为绝大多数网络托管市场提供支持。该公司发布了一项紧急安全更新,以修复一个严重漏洞。该漏洞的严重程度接近最高级别,可能允许普通用户提升权限并控制底层服务器。
该漏洞编号为 CVE-2025-66429,CVSS 评分为 9.3,属于严重级别。它存在于团队管理器 API 中,该 API 旨在帮助网站所有者管理团队访问权限。
这个问题是一个典型的目录遍历漏洞,会导致本地权限提升 (LPE)。简单来说,API 未能正确清理文件路径。拥有标准访问权限的攻击者——例如登录到单个 cPanel 帐户的“网站所有者”或“最终用户”——可以利用此漏洞突破其受限目录。一旦突破,他们就可以利用该漏洞获取更高的权限,甚至可能访问敏感的系统文件或服务器所有者才能使用的管理功能。
鉴于 cPanel 和 WHM(Web 主机管理器)用于管理整个服务器,LPE 漏洞对于主机提供商来说是一个噩梦般的场景,因为它可能允许一个被入侵的客户帐户威胁到整个共享主机环境的完整性。
该漏洞由 SolidLab LLC 的安全研究人员 Philip Okhonko 和 Sergey Gerasimov 发现并负责任地报告。
cPanel, LLC 已在多个版本分支上发布了补丁,以确保广泛的覆盖范围。强烈建议管理员立即将 cPanel 和 WHM 安装更新到以下版本或更高版本:
• 110.0.80
• 118.0.61
• 126.0.37
• 130.0.16
• 132.0.4
主机提供商和系统管理员应检查其更新设置,如果系统尚未自动修补此严重漏洞,则应手动强制更新。
参考链接:
https://docs.cpanel.net/changelogs/110-change-log/
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:sec随谈 sec随谈《cPanel 严重漏洞(CVSS 9.3)允许通过目录遍历 LPE 实现服务器完全接管》