cPanel严重漏洞允许托管客户以数据库Root身份执行SQL

cPanel严重漏洞允许托管客户以数据库Root身份执行SQL

导语:cPanel于一次定向安全发布中修复了三个不同层级的缺陷,其中最受关注的是编号为CVE-2026-58048、CVSS 4.0评分高达9.4的数据库root权限执行漏洞,可导致经过身份验证的托管客户跨越账户边界以管理员身份运行SQL命令。

cPanel修复了一个漏洞,允许经过身份验证的托管客户以数据库的root上下文执行SQL,跨越了cPanel账户与服务器管理数据库身份之间的权限边界。该修复通过一次定向安全发布同时关闭了另外两条绕过账户边界的路径。

数据库漏洞编号为CVE-2026-58048(CVSS 4.0评分:9.4),影响所有受支持的cPanel & WHM版本,以及WP Squared。利用该漏洞需要一个有效的cPanel账户以及访问MySQL/MariaDB功能的能力。cPanel厂商表示,账户持有者可据此以完整的管理员权限执行任意数据库命令。

根据操作系统和数据库引擎配置的不同,"这种情况可能延伸到操作系统级别的失陷"。无法立即更新的服务器可以临时吊销cPanel用户访问MySQL功能的权限,这样可以让现有数据库继续运行,但阻止用户添加或删除数据库。管理员可以通过WHM进行更新,或使用cPanel文档中记录的命令行方式。

美国CISA在8月4日的KEV目录记录中标注"Exploitation: none"(未被利用),评估该漏洞不可自动化利用,并将其技术影响评级为total(完全)。这只是一时快照,并未反映此后的实际状况。

在正常操作下,cPanel支持不需要SUPER权限或允许全局修改的数据库级权限。CVE-2026-58048通过让SQL以数据库管理上下文运行的方式绕过了这些限制。该缺陷存在于cPanel的数据库重命名流程中。HackerOne CNA记录指出,在重命名数据库时SQL mode未被保留,导致SQL在root上下文中执行。

原文配图

根据cPanel的数据库文档,系统会创建一个替换数据库,移动原始数据,重建授权和存储代码,然后删除旧数据库及其授权。厂商公告将此问题定性为权限提升,并未使用"SQL注入"(SQL injection)的措辞;而CNA则将该缺陷归类为CWE-89 SQL注入。两份记录从不同角度描述了同一个漏洞。厂商公告与CVE记录均未指明被注入的输入、受影响的SQL模式或具体Payload,也未说明Team User子账户——即账户所有者可创建的角色受限登录——如果持有数据库访问权限,是否符合其对"经过身份验证的账户持有者"的描述。

CVE-2026-58047(CVSS 4.0评分:5.6)则是cpsrvd(为cPanel和WHM界面提供服务的守护进程)中存在的HTTP请求走私问题。在有限的条件下,未经身份验证的远程攻击者可能操控同服务器上其他用户收到的响应。CNA记录指出,凭据可能因此泄露。在补丁尚未及时部署的情况下,临时缓解方法是在/var/cpanel/cpanel.config中设置cpsrvd_keepalives_disabled=1以禁用后端连接复用,并重启cpsrvd。cPanel指出该缓解措施会导致2083、2087和2096端口的每个请求都建立新的TCP与TLS连接,在繁忙的服务器上会增加延迟和CPU占用。cPanel将两个CVE均归功于Vincent55 Yang报告。

第三个cPanel公告涉及Exim中的GCVE-25-2026-07-45-3。在特定的pipe传输配置下,本地用户的.forward文件可在redirect路由器中触发不安全的字符串扩展。在cPanel默认配置下,扩展与执行以cPanel用户身份进行,cPanel表示这可能允许从Team User子账户发起权限提升。Exim的公告指出,利用该漏洞需要提供.forward处理的redirect路由器、可访问的pipe传输、该传输启用的force_command以及以特权用户身份执行。Exim 4.99.5移除了存在漏洞的扩展。

Exim 4.99.5还修复了GCVE-25-2026-07-45-1,一个通过队列名称命令行参数导致的高危本地目录遍历漏洞。Exim表示该漏洞可访问spool区域之外的文件,并可用于权限提升。cPanel自家公告在哪些构建版本包含修复这一问题上存在分歧:数据库公告将build 11.118.0.71列入已修复版本;而请求走私与Exim公告在同一发布中发布,却将11.118分支完全排除在其列表之外。使用该分支的用户应当对照数据库公告核对已安装的point release,而非依赖更简短的列表。两份Exim公告均未具名研究人员,统归功于"那些作品被用作训练语料的匿名且未具名作者"。


来源信息

来源:The Hacker News

原文链接:https://thehackernews.com/2026/08/new-cpanel-critical-flaw-could-let.html

作者:info@thehackernews.com (The Hacker News)