cPanel存在严重漏洞,可导致托管客户以数据库root身份执行SQL

admin 2026-08-08 06:49:21 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: cPanel修复严重漏洞CVE-2026-58048,已认证客户可借数据库重命名缺陷以root身份执行SQL实现越权,CVSS评分9.4,同版还修复请求走私与Exim提权漏洞。建议管理员立即执行命令强制更新至指定版本,无法更新时可撤销MySQL权限或禁用连接复用作缓释,并注意厂商修复列表不一致需仔细核对版本号。 综合评分: 80 文章分类: 漏洞预警,漏洞分析,WEB安全,应用安全,数据安全


cover_image

cPanel 存在严重漏洞,可导致托管客户以数据库 root 身份执行 SQL

Swati Khandelwal Swati Khandelwal

代码卫士

2026年8月5日 18:30 北京

在小说阅读器读本章

去阅读

  聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

cPanel修复了一个严重漏洞(CVE-2026-58048CVSS 4.0评分9.4),可导致已通过身份验证的主机客户在数据库的root上下文中执行SQL,从而越过cPanel账户与服务器管理数据库身份之间的权限边界。该修复方案包含在有针对性的安全版本中,该版本同时封堵了另外两条越过账户边界的路径。

该数据库漏洞影响所有受支持的 cPanel & WHM以及 WP Squared 版本。利用该漏洞需要有效的 cPanel 账户以及对 MySQL/MariaDB 特性的访问权限,账户持有者可以完全管理权限执行任意数据库命令。根据操作系统和数据库引擎配置的不同,“这可能进一步扩展至操作系统层面的入侵”。

cPanel 在以下构建版本中修复了该漏洞:

  • 11.110.0.137
  • 11.118.0.71
  • 11.126.0.78
  • 11.134.0.48
  • 11.136.0.32
  • WP Squared 138.1.6版本

无法立即更新的服务器可以临时撤销 cPanel 用户的 MySQL 功能,从而让现有数据库继续运行,同时阻止用户添加或删除数据库。管理员可以通过 WHM或使用 cPanel 文档中给出的命令进行更新:

/usr/local/cpanel/scripts/upcp --force

CISA 在 8 月 4 日的补充记录中注明“尚无利用情况”,评估该漏洞不可自动化利用,并将技术影响评为完全,不过只是快照,并未反映之后几天的情况。在正常操作下,cPanel 支持数据库级权限,这些权限不需要 SUPER 访问权限,也不允许全局修改。CVE-2026-58048 通过使 SQL 在数据库管理上下文中运行的方式,绕过了这些限制。

该缺陷存在于 cPanel 的数据库重命名过程中。HackerOne CNA 记录显示,重命名数据库时未保留 SQL 模式,导致 SQL 在 root 上下文中执行。根据该公司的数据库文档,系统会创建一个替换数据库,移动原始数据,重新创建授权和存储代码,然后删除旧数据库及其授权。

厂商公告将该问题定性为权限提升,并未使用“SQL 注入”一词。而 CNA 将同一缺陷归类为 CWE-89(SQL 注入)。两份记录从不同角度描述了同一个漏洞。公告和 CVE 记录均未指明被注入的输入、受影响的 SQL 模式或具体有效载荷,也未说明 Team User 子账户(账户所有者可以创建的受限角色登录)在拥有数据库访问权限时,是否符合所述的“已通过身份验证的账户持有者”。

该漏洞虽然被评级为“严重”,但并未说明有多少服务器上存在可能利用该漏洞的人员,它取决于谁持有该服务器上的账户:所有账户都属于同一家公司的服务器情况与向陌生人销售账户的服务器情况截然不同。但这种界限并不清晰,因为账户可能被钓鱼或转售。而且它也未缩小后果范围,而 CISA 已将其后果评为“完全”。

同版本中的其它两个漏洞

CVE-2026-58047(CVSS 4.0 评分:5.6)是 cpsrvd(提供 cPanel 和 WHM 界面的守护进程)中的一个 HTTP 请求走私问题。在有限条件下,未经身份验证的远程攻击者可能操纵发送给同一服务器上其他用户的响应。CNA 记录称可能导致凭据泄露。

在无法立即修复的情况下,可采取的变通措施是在 /var/cpanel/cpanel.config 中设置 cpsrvd_keepalives_disabled=1 并重启 cpsrvd,从而禁用后端连接复用。cPanel 表示,该变通措施会强制对 2083、2087 和 2096 端口上的每个请求新建 TCP 和 TLS 连接,从而增加繁忙服务器的延迟和 CPU 使用率。这两个漏洞均由研究员 Vincent55 Yang发现并报送。

第三份 cPanel 公告涉及 Exim 中的 GCVE-25-2026-07-45-3。在特定的管道传输配置下,本地用户的 .forward 文件可能触发重定向路由器中的不安全字符串展开。在 cPanel 默认配置下,该展开和执行以 cPanel 用户身份发生,公司称可能导致从 Team User 子账户进行权限提升。

Exim 发布公告称,利用该漏洞需要提供 .forward 处理的重定向路由器、可访问的管道传输、在该传输上启用 force_command,以及以特权用户身份执行。Exim 4.99.5 删除了易受攻击的展开功能。

Exim 4.99.5 还修复了 GCVE-25-2026-07-45-1,它是一个通过队列名称命令行参数实现的高危本地目录遍历漏洞。Exim 公司称,该漏洞可访问 spooldir 区域之外的文件,并可用于权限提升。

cPanel 自身发布的公告对于哪些版本包含修复方案,存在不一致。它将构建版本 11.118.0.71 列入已修复版本;但同次发布的请求走私和 Exim 公告则完全从列表中移除 11.118 分支。任何处于该分支的用户应参照数据库公告检查已安装的小版本,而非信任较短的列表。两份 Exim 公告均未提及研究人员姓名,仅致谢“作品被作为训练语料库吸收的未具名且未署名的作者”。

开源卫士试用地址:https://oss.qianxin.com/

代码卫士试用地址:https://sast.qianxin.com/


推荐阅读

cPanel 修复三个新漏洞

刚刚,cPanel紧急修复影响所有受支持版本的认证漏洞

cPanel 被指存在 2FA 绕过漏洞

原文链接

https://thehackernews.com/2026/08/new-cpanel-critical-flaw-could-let.html

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 “赞” 吧~


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:代码卫士 Swati Khandelwal Swati Khandelwal《cPanel 存在严重漏洞,可导致托管客户以数据库 root 身份执行 SQL》

评论:0   参与:  0