Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-51567 In Ransomware-Kampagnen genutzt

CyberPanel

Hersteller: CyberPersons
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Web-Hosting-Verwaltung CyberPanel von CyberPersons, genauer in der Funktion zur Verwaltung des MySQL-Datenbankdienstes. Eine Anfrage an diesen Verwaltungspfad lässt sich an der eigentlich vorgeschalteten Sicherheitsprüfung vorbeischleusen, weil diese Prüfung nur für eine bestimmte Anfrageart greift. Dadurch kann ein Angreifer aus der Ferne und gänzlich ohne Anmeldung die Authentifizierung umgehen. In einem der übermittelten Parameter lassen sich anschließend Shell-Sonderzeichen einschleusen, sodass eigene Betriebssystembefehle ausgeführt werden – und zwar mit Root-Rechten, also der vollständigen Kontrolle über den Server. Da CyberPanel typischerweise direkt aus dem Internet erreichbar ist und der Angriff weder Zugangsdaten noch Benutzerinteraktion erfordert, steht der Angriffsweg unmittelbar offen. Die Lücke wurde bereits aktiv ausgenutzt, unter anderem im Rahmen einer Ransomware-Kampagne.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie die Nutzung des Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.