Orta ÖNEM — Güvenlik Açığı

CVE-2026-29203 — cPanel Nova eklentisinin Cpanel::Nova::Connector içindeki bir chmod çağrısı sembolik bağlantıları takip ederek herhangi bir sistem dosyası veya dizinine root izinleri atanmasına izin veriyor

cPanel Nova eklentisinin Cpanel::Nova::Connector içindeki bir chmod çağrısı sembolik bağlantıları takip ederek herhangi bir sistem dosyası veya dizinine root izinleri atanmasına izin veriyor. Bu, kimlik doğrulanmış bir cPanel kullanıcısının home dizini altındaki kullanıcı kontrollü bir legacy Nova yoluna sembolik bağlantı yerleştirmesi durumunda DoS veya yerel ayrıcalık yükseltmesine neden olabilir.

Platform
cPanel & WHM
CVE Kaydı
CVE-2026-29203
CVSS Skoru
5.3/10
Yayın Tarihi
08 Mayıs 2026
Okunma
14
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

cPanel Nova eklentisinin Cpanel::Nova::Connector içindeki bir chmod çağrısı sembolik bağlantıları takip ederek herhangi bir sistem dosyası veya dizinine root izinleri atanmasına izin veriyor. Bu, kimlik doğrulanmış bir cPanel kullanıcısının home dizini altındaki kullanıcı kontrollü bir legacy Nova yoluna sembolik bağlantı yerleştirmesi durumunda DoS veya yerel ayrıcalık yükseltmesine neden olabilir.

Değerlendirme

  • CVE: CVE-2026-29203
  • CVSS taban skoru: 5.3
  • Vektör: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Kaynak: NVD record

Kaynakça

Yapılması Gerekenler

  • Etkilenen sistemleri envanterinizle karşılaştırarak doğrulayın
  • Sağlayıcının yamasını bir bakım penceresinde uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

cPanel & WHM — İlgili Duyurular

TÜMÜNÜ GÖR →