CVE-2026-29203 — cPanel Nova eklentisinin Cpanel::Nova::Connector içindeki bir chmod çağrısı sembolik bağlantıları takip ederek herhangi bir sistem dosyası veya dizinine root izinleri atanmasına izin veriyor
cPanel Nova eklentisinin Cpanel::Nova::Connector içindeki bir chmod çağrısı sembolik bağlantıları takip ederek herhangi bir sistem dosyası veya dizinine root izinleri atanmasına izin veriyor. Bu, kimlik doğrulanmış bir cPanel kullanıcısının home dizini altındaki kullanıcı kontrollü bir legacy Nova yoluna sembolik bağlantı yerleştirmesi durumunda DoS veya yerel ayrıcalık yükseltmesine neden olabilir.
Platform
cPanel & WHM
CVE Kaydı
CVE-2026-29203
CVSS Skoru
5.3/10
Yayın Tarihi
08 Mayıs 2026
Okunma
14
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Özet
cPanel Nova eklentisinin Cpanel::Nova::Connector içindeki bir chmod çağrısı sembolik bağlantıları takip ederek herhangi bir sistem dosyası veya dizinine root izinleri atanmasına izin veriyor. Bu, kimlik doğrulanmış bir cPanel kullanıcısının home dizini altındaki kullanıcı kontrollü bir legacy Nova yoluna sembolik bağlantı yerleştirmesi durumunda DoS veya yerel ayrıcalık yükseltmesine neden olabilir.
Eval enjeksiyonu, cPanel 11.138.0.0 ve öncesinde uzaktan kimlik doğrulaması yapılmış kullanıcıların root olarak rastgele kod çalıştırmasına olanak tanır.