CVE-2025-66429 — cPanel 110 ile 132 arasında bir sorun keşfedildi.
cPanel 110 ile 132 arasında bir sorun keşfedildi. Team Manager API içinde bulunan bir dizin geçişi (directory traversal) zafiyeti, rastgele bir dosyanın üzerine yazılmasına izin verir. Bu, root kullanıcısına yetki yükseltimine yol açabilir.
Platform
cPanel & WHM
CVE Kaydı
CVE-2025-66429
CVSS Skoru
8.8/10
Yayın Tarihi
11 Aralık 2025
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Özet
cPanel 110 ile 132 arasında bir sorun keşfedildi. Team Manager API içinde bulunan bir dizin geçişi (directory traversal) zafiyeti, rastgele bir dosyanın üzerine yazılmasına izin veriyor. Bu, root kullanıcısına yetki yükseltimine olanak sağlayabilir.
LiteSpeed cPanel plugin, CloudLinux/CageFS ile çalışan paylaşılan bir barındırma sunucusunda FTP veya web shell erişimi olan bir kullanıcının kötüye kullanmasına olanak verebilecek bir UNIX sembolik bağlantı (Symlink) takip zafiyeti içerir.
LiteSpeed cPanel Plugin, kullanıcı tarafı cPanel eklentisi aracılığıyla ortaya çıkan bir yetki yükseltme açığı içerir; herhangi bir cPanel kullanıcı hesabı tarafından kötüye kullanılarak rastgele betikler root ayrıcalıklarıyla çalıştırılabilir.
cPanel and WHM 11.40 sonrası sürümleri, giriş akışında bir kimlik doğrulama atlatma zafiyeti içerir; bu zafiyet kimlik doğrulaması yapılmamış uzak saldırganların kontrol paneline yetkisiz erişim sağlamasına izin verir.