EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Vulnerabilità

CyberPanel Incorrect Default Permissions Vulnerability

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

CISA Known Exploited Vulnerabilities ha pubblicato CVE-2024-51378 relativa a CyberPersons CyberPanel. La vulnerabilita risulta gia sfruttata: la verifica di esposizione e prioritaria.

Perché conta

La fonte segnala sfruttamento attivo. La priorita dipende dalla presenza della tecnologia interessata nel perimetro; il testo acquisito non consente di dedurre ulteriori impatti tecnici.

Benefici operativi potenziali

  • Riduce l'esposizione a vulnerabilità sfruttate attivamente.
  • riduce il tempo necessario per il rilevamento di attività maliziose tramite monitoraggio continuo.
  • Minimizza l'impatto operativo limitando l'accesso non autorizzato e l'esecuzione di comandi arbitrarî.
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiVulnerability ManagementEndpoint Security & XDRSOC Monitoring & Incident Response
DestinatariITSOCCISO
Centro informazioni

Versione italiana

CISA

CyberPanel Incorrect Default Permissions Vulnerability

CyberPanel contains an incorrect default permissions vulnerability that allows for authentication bypass and the execution of arbitrary commands using shell metacharacters in the statusfile property. Riferimenti tecnici indicati dalla fonte: CVE-2024-51378.

Testo acquisito dalla fonte

CyberPanel contains an incorrect default permissions vulnerability that allows for authentication bypass and the execution of arbitrary commands using shell metacharacters in the statusfile property.

Fonte
CISA Known Exploited Vulnerabilities
Entità pubblicatrice
CISA
Tipo entità
Autorità nazionale
Area
North America · US
Lingua originale
en · traduzione completed
Pubblicazione
04/12/2024 01:00
CVE
CVE-2024-51378
Classificazione
exploited
Vendor
CyberPersons
Prodotto
CyberPanel
Paese indicato
US
Perimetro tecnico

Prodotti e versioni interessati

Dati disponibili
ProdottoRelease o range interessatoCorrezione o verifica richiestaFonte
cyberpanelcyberpanel prima di 2.3.8, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
n/an/a Versione n/a Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - mitre
cyberpanelcyberpanel prima di 2.3.9, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - CISA-ADP
CyberPersonsCyberPanel Versione v1.9.1 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
CyberPersonsCyberPanel Versione v1.8.9 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
CyberPersonsCyberPanel Versione v1.8.7 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
CyberPersonsCyberPanel Versione v1.7 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
CyberPersonsCyberPanel Versione single mysql Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev

Azione indicata dalla fonte

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Apri la fonte originale