PT-2024-21796 · 1Panel · 1Panel

Wanghe-Fit2Cloud

·

Publicado

2024-03-06

·

Atualizado

2025-02-11

·

CVE-2024-27288

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do 1Panel anteriores à 1.10.1-lts
Descrição
O 1Panel é um painel de gerenciamento de operação e manutenção de servidores Linux de código aberto. Os usuários podem obter acesso não autorizado à página do console por meio da interceptação com o Burp. A vulnerabilidade permite o acesso à página do console, embora não sejam retornados dados e não seja possível realizar operações de modificação.
Recomendações
Para resolver o problema, atualize para a versão 1.10.1-lts ou posterior. Como solução temporária, considere restringir o acesso à página do console até que a atualização seja aplicada.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-27288
GHSA-26W3-Q4J8-4XJP
GO-2024-2613

Produtos afetados

1Panel