به گزارش زوم تک از هکر نیوز، سی پنل (cPanel) به تازگی یک آسیب پذیری بسیار خطرناک را برطرف کرده است که به یک مشتری احراز هویت شده در سرویس هاستینگ اجازه می داد دستورات SQL را در سطح دسترسی روت (Root) دیتابیس اجرا کند.
جزئیات کشف حفره امنیتی جدید در سی پنل و ارتقای سطح دسترسی کاربران
این مشکل امنیتی مرز دسترسی بین یک حساب کاربری عادی سی پنل و هویت مدیریتی دیتابیس سرور را از بین می برد. این اصلاحیه در قالب یک انتشار امنیتی هدفمند ارائه شده است که علاوه بر این مورد، دو مسیر خطرناک دیگر برای عبور از مرزهای دسترسی حساب کاربری را هم می بندد.
شناسه CVE-2026-58048 و نسخه های تحت تاثیر سی پنل و دبلیو پی اسکوئرد
آسیب پذیری مربوط به پایگاه داده با شناسه CVE-2026-58048 و امتیاز نمره شدت 9.4 از 10 ثبت شده است که نشان دهنده خطر بالای آن است. این آسیب پذیری تمام نسخه های پشتیبانی شده از cPanel & WHM و همچنین سیستم WP Squared را تحت تاثیر قرار می دهد. برای سوءاستفاده از این ثغره، مهاجم تنها به یک حساب کاربری معتبر در سی پنل و دسترسی به قابلیت های MySQL یا MariaDB نیاز دارد. از این نقطه به بعد، طبق اعلام سازنده، صاحب حساب می تواند دستورات دلخواه خود را در دیتابیس با اختیارات کامل مدیریتی اجرا کند.
احتمال نفوذ و تسلط کامل روی سطح سیستم عامل سرور
بر اساس گزارش های منتشر شده، بسته به نوع سیستم عامل و نحوه پیکربندی موتور پایگاه داده، این دسترسی غیرمجاز می تواند فراتر رفته و حتی منجر به آسیب دیدن و نفوذ کامل در سطح سیستم عامل سرور شود. این موضوع نگران کننده نشان می دهد که یک کاربر هاست اشتراکی می تواند امنیت کل سرور و سایر سایت های موجود روی آن را به خطر بیندازد.
فهرست شماره نسخه های وصله شده و به روزرسانی های رسمی
سی پنل آسیب پذیری CVE-2026-58048 را در نسخه ها و بیلد های زیر به طور کامل برطرف کرده است:
- نسخه 11.110.0.137
- نسخه 11.118.0.71
- نسخه 11.126.0.78
- نسخه 11.134.0.48
- نسخه 11.136.0.32
- نسخه 138.1.6 برای WP Squared
راهکار موقت برای سرورهایی که امکان آپدیت فوری ندارند
مدیران سرورهایی که نمی توانند بلافاصله سیستم خود را به روزرسانی کنند، می توانند به طور موقت دسترسی به ویژگی MySQL را از کاربران سی پنل سلب کنند. این کار باعث می شود دیتابیس های موجود بدون مشکل به کار خود ادامه دهند، اما از ایجاد یا حذف دیتابیس های جدید توسط کاربران جلوگیری می کند. مدیران می توانند فرآیند آپدیت را از طریق محیط WHM انجام دهند یا از دستور رسمی زیر در ترمینال سرور استفاده کنند:
/usr/local/cpanel/scripts/upcp --force
ارزیابی آژانس امنیت زیرساخت و امنیت سایبری آمریکا CISA
در ارزیابی های انجام شده در تاریخ 4 اوت توسط آژانس CISA، وضعیت سوءاستفاده از این آسیب پذیری تا آن لحظه روی گزینه عدم مشاهده سوءاستفاده فعال ثبت شده است. همچنین این ثغره به عنوان یک مشکل غیرخودکار ارزیابی شد، اما تاثیر فنی آن در بالاترین سطح یعنی تاثیر کامل طبقه بندی شده است. البته این گزارش تنها یک تصویر لحظه ای از زمان بررسی است و درباره روزهای پس از آن تضمینی ارائه نمی دهد.
نحوه عملکرد سی پنل در شرایط عادی و نحوه دور زدن آن
در حالت عادی و کارکرد طبیعی، سی پنل از دسترسی های سطح دیتابیس پشتیبانی می کند که نیازی به مجوز SUPER ندارند و اجازه اعمال تغییرات سراسری را به کاربر نمی دهند. اما آسیب پذیری CVE-2026-58048 با اجرای کدهای SQL در محیط مدیریتی دیتابیس، این محدودیت ها و مرزهای امنیتی را به راحتی دور می زند.
ریشه خطای امنیتی در فرآیند تغییر نام دیتابیس ها
اشکال اصلی در فرآیند تغییر نام پایگاه داده در سی پنل نهفته است. طبق مستندات موجود، حالت SQL در هنگام تغییر نام دیتابیس حفظ نمی شود و همین امر باعث می شود دستورات SQL در سطح دسترسی روت اجرا شوند. در طی فرآیند تغییر نام، سیستم یک دیتابیس جایگزین ایجاد کرده، داده های اصلی را منتقل می کند، دسترسی ها و کدهای ذخیره شده را دوباره می سازد و در نهایت دیتابیس قدیمی و دسترسی های آن را پاک می کند.
تفاوت در عنوان و دسته بندی آسیب پذیری توسط کارشناسان
بیانیه رسمی شرکت سازنده این مشکل را یک ارتقای سطح دسترسی نامیده و از عبارت تزریق اس کیو ال استفاده نکرده است. این در حالی است که مرجع ثبت آسیب پذیری ها، همین نقص را در دسته بندی تزریق اس کیو ال (CWE-89) قرار داده است. این دو گزارش یک ایراد یکسان را از دو زاویه متفاوت توصیف می کنند. در جزئیات منتشر شده، ورودی تزریق شده، حالت اس کیو ال تحت تاثیر یا جزییات کامل کد مخرب ذکر نشده است.
سطح اهمیت حاد و تفاوت سرورهای اختصاصی با هاستینگ های عمومی
درجه اهمیت حاد (Critical) معیاری برای سنجش شدت خطر است. این درجه به تنهایی نشان نمی دهد چه تعداد سرور در معرض خطر قرار دارند؛ چرا که نوع کاربران سرور بسیار تعیین کننده است. سروری که تمام حساب های آن متعلق به یک شرکت است، شرایط کاملا متفاوتی با سروری دارد که به افراد غریبه و عموم مردم هاست می فروشد. البته به دلیل احتمال فیشینگ حساب ها یا فروش مجدد، این مرز چندان شفاف نیست.
کشف آسیب پذیری دوم با شناسه CVE-2026-58047 و خطر افشای اطلاعات
آسیب پذیری دوم با شناسه CVE-2026-58047 و نمره شدت 5.6، یک مشکل دستکاری درخواست های HTTP در دیمون cpsrvd است که رابط های cPanel و WHM را مدیریت می کند. در شرایط خاص، یک مهاجم از راه دور و بدون نیاز به احراز هویت می تواند پاسخ های ارسالی به سایر کاربران روی همان سرور را دستکاری کند. این مسئله می تواند منجر به لو رفتن اطلاعات حساس و اعتبارنامه های کاربران شود.
راهکار موقت برای جلوگیری از دستکاری درخواست های HTTP
در صورتی که امکان آپدیت سریع وجود ندارد، راهکار موقت برای این بخش، غیرفعال کردن استفاده مجدد از اتصالات بک اند است. برای این کار باید عبارت cpsrvd_keepalives_disabled=1 را در فایل config.cpanel/cpanel/var/ قرار داده و سرویس cpsrvd را ریستارت کرد. این کار سیستم را مجبور می کند برای هر درخواست در پورت های 2083، 2087 و 2096 یک اتصال جدید برقرار کند که البته باعث افزایش مصرف پردازنده و کندی در سرورهای شلوغ می شود. کشف هر دو آسیب پذیری به پژوهشگری به نام وینسنت یانگ نسبت داده شده است.
ثغره امنیتی سوم در میل سرور اگزیم و امکان ارتقای سطح دسترسی
سومین گزارش امنیتی مربوط به آسیب پذیری با شناسه GCVE-25-2026-07-45-3 در سرویس ایمیل اگزیم (Exim) است. فایل forward. یک کاربر محلی می تواند باعث پردازش ناامن رشته ها در مسیر هدایت ایمیل تحت پیکربندی های خاص شود. در پیکربندی پیش فرض سی پنل، این اجرا با دسترسی کاربر سی پنل انجام می شود که می تواند به حساب های فرعی اجازه ارتقای سطح دسترسی را بدهد.
انتشار نسخه جدید اگزیم 4.99.5 و رفع دو آسیب پذیری مهم
برای سوءاستفاده از این بخش، شرایط خاصی از جمله دسترسی به پایپ ها و فعال بودن برخی تنظیمات نیاز است. نسخه جدید Exim 4.99.5 این پردازش ناامن را به طور کامل حذف کرده است. همچنین نسخه 4.99.5 اگزیم آسیب پذیری دیگری با درجه اهمیت بالا به شناسه GCVE-25-2026-07-45-1 را برطرف می کند که مربوط به پیمایش غیرمجاز مسیرهای فایل بود و می توانست برای ارتقای دسترسی استفاده شود.
تناقض در بیانیه های رسمی و توصیه نهایی به مدیران سرور
نکته جالب این است که در گزارش های منتشر شده از سوی سی پنل در مورد نسخه های اصلاح شده تناقض وجود دارد. گزارش پایگاه داده نسخه 11.118.0.71 را در لیست نسخه های اصلاح شده قرار داده است، اما گزارش های اگزیم و دستکاری درخواست ها، این شاخه را به کلی در لیست خود نیاورده اند. بنابراین به تمام مدیران سرور توصیه می شود که نسخه دقیق نصب شده خود را بررسی کرده و حتما سیستم را به آخرین نسخه های ارائه شده به روزرسانی کنند.




نظرات در مورد : آسیب پذیری فوق العاده خطرناک در سی پنل که دسترسی روت دیتابیس را به مشتریان هاستینگ می دهد؛ آیا سرور شما در معرض خطر است؟