CVE-2025-66429 — cPanel 110 ile 132 arasında bir sorun keşfedildi.
cPanel 110 ile 132 arasında bir sorun keşfedildi. Team Manager API içinde bulunan bir dizin geçişi (directory traversal) zafiyeti, rastgele bir dosyanın üzerine yazılmasına izin verir. Bu, root kullanıcısına yetki yükseltimine yol açabilir.
Platform
cPanel & WHM
CVE Kaydı
CVE-2025-66429
CVSS Skoru
8.8/10
Yayın Tarihi
11 Aralık 2025
Okunma
33
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Özet
cPanel 110 ile 132 arasında bir sorun keşfedildi. Team Manager API içinde bulunan bir dizin geçişi (directory traversal) zafiyeti, rastgele bir dosyanın üzerine yazılmasına izin veriyor. Bu, root kullanıcısına yetki yükseltimine olanak sağlayabilir.
Eval enjeksiyonu, cPanel 11.138.0.0 ve öncesinde uzaktan kimlik doğrulaması yapılmış kullanıcıların root olarak rastgele kod çalıştırmasına olanak tanır.