PT-2026-3823 · Unknown · Hestia Control Panel

·

CVE-2021-47871

·

Publicado

2026-01-21

·

Atualizado

2026-01-21

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Hestia Control Panel versão 1.3.2
Descrição Um atacante autenticado pode gravar arquivos em locais arbitrários no servidor. Isso é possível através do endpoint da API index.php explorando o comando v-make-tmp-file. Atacantes podem gravar conteúdo, como chaves SSH, em caminhos de arquivo específicos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47871

Produtos afetados

Hestia Control Panel