Yüksek ÖNEM — Güvenlik Açığı

CVE-2025-66429 — An issue was discovered in cPanel 110 through 132.

An issue was discovered in cPanel 110 through 132. A directory traversal vulnerability within the Team Manager API allows for overwrite of an arbitrary file. This can allow for privilege escalation to the root user.

Platform
cPanel & WHM
CVE Kaydı
CVE-2025-66429
CVSS Skoru
8.8/10
Yayın Tarihi
11 Aralık 2025
Okunma
2
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

An issue was discovered in cPanel 110 through 132. A directory traversal vulnerability within the Team Manager API allows for overwrite of an arbitrary file. This can allow for privilege escalation to the root user.

Değerlendirme

  • CVE: CVE-2025-66429
  • CVSS taban puanı: 8.8
  • Vektör: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Kaynak: NVD kaydı

Referanslar

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın
cpanel *

cPanel & WHM — İlgili Duyurular

TÜMÜNÜ GÖR →