Yüksek ÖNEM — Güvenlik Açığı

CVE-2025-66429 — cPanel 110 ile 132 arasında bir sorun keşfedildi.

cPanel 110 ile 132 arasında bir sorun keşfedildi. Team Manager API içinde bulunan bir dizin geçişi (directory traversal) zafiyeti, rastgele bir dosyanın üzerine yazılmasına izin verir. Bu, root kullanıcısına yetki yükseltimine yol açabilir.

Platform
cPanel & WHM
CVE Kaydı
CVE-2025-66429
CVSS Skoru
8.8/10
Yayın Tarihi
11 Aralık 2025
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

cPanel 110 ile 132 arasında bir sorun keşfedildi. Team Manager API içinde bulunan bir dizin geçişi (directory traversal) zafiyeti, rastgele bir dosyanın üzerine yazılmasına izin veriyor. Bu, root kullanıcısına yetki yükseltimine olanak sağlayabilir.

Değerlendirme

  • CVE: CVE-2025-66429
  • CVSS taban puanı: 8.8
  • Vektör: CVSS:3.1\/AV:N\/AC:L\/PR:L\/UI:N\/S:U\/C:H\/I:H\/A:H
  • Kaynak: [NVD kaydı](https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-66429)

Referanslar

  • [docs.cpanel.net](https:\/\/docs.cpanel.net\/changelogs\/126-change-log\/)
  • [docs.cpanel.net](https:\/\/docs.cpanel.net\/release-notes\/release-notes\/)

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın
cpanel *

cPanel & WHM — İlgili Duyurular

TÜMÜNÜ GÖR →