VISÃO GERAL:
Uma vulnerabilidade foi descoberta no CWP (também conhecido como Control Web Panel ou CentOS Web Panel), que pode permitir a execução remota de código. CWP, ou Painel da Web de Controle, é uma ferramenta gratuita de administração de servidor para distribuições Linux baseadas em empresas, como o CentOS, que simplifica o gerenciamento de serviços de hospedagem na web. A interface de administração (acessível na porta 2087 ou 2031) e a interface do usuário (acessível na porta 2083) desempenham funções distintas no gerenciamento do servidor. Existem aplicativos baseados em PHP, mas a interface de administração, protegida por HTTPS na porta 2087, foi projetada para administradores de sistema e fornece controle total sobre o servidor, permitindo tarefas como configurar servidores web (Apache / NGINX), gerenciar DNS, configurar serviços de e-mail, criar contas de usuário, monitorar recursos e implementar medidas de segurança como Config Server Firewall (CSF). Requer credenciais de root ou admin para acesso. A exploração bem-sucedida dessa vulnerabilidade pode permitir que um ator ignore o processo de autenticação e acione uma injeção de comando no aplicativo.
RESUMO TÉCNICO:
Uma vulnerabilidade foi descoberta no CWP (também conhecido como Control Web Panel ou CentOS Web Panel), que pode permitir a execução remota de código. Os detalhes da vulnerabilidade são os seguintes:
Tática: Acesso inicial (TA0001):
Técnica: Explorar aplicativo voltado para o público (T1190):
- O CWP (também conhecido como Control Web Panel ou CentOS Web Panel) antes de 0.9.8.1205 permite a execução remota de código não autenticado por meio de metacaracteres de shell no parâmetro t_total em uma solicitação changePerm do gerenciador de arquivos. Um nome de usuário não root válido deve ser conhecido. (CVE-2025-48703)
A exploração bem-sucedida dessa vulnerabilidade pode permitir que um ator ignore o processo de autenticação e acione uma injeção de comando no aplicativo.