CVE-2025-48703 : RCE dans CentOS Web Panel via contournement dâauthentification et injection de commande
Source: Fenrisk â Article technique dĂ©crivant une vulnĂ©rabilitĂ© dâexĂ©cution de code Ă distance dans CentOS Web Panel (CWP), ses conditions dâexploitation, une preuve de concept et la disponibilitĂ© dâun correctif. âą La vulnĂ©rabilitĂ© (CVE-2025-48703) combine un contournement dâauthentification et une injection de commande dans le paramĂštre t_total du module « filemanager » (action changePerm). Le backend exĂ©cute un chmod via sh -c, rendant lâinstruction injectable. Un attaquant non authentifiĂ©, connaissant un nom dâutilisateur non-root valide, peut ainsi exĂ©cuter des commandes arbitraires. ...