威脅情資

[OIS-CTI 情資發送 OIS-CTI-2026-08-001]-【 資安警訊 】- 【資安警訊】- cPanel/WHM 重大資料庫權限提升漏洞(CVE- 2026-58048 ),恐讓虛擬主機用戶以資料庫root 權限執行SQL

【 資安警訊 】- cPanel/WHM 重大資料庫權限提升漏洞(CVE-2026-58048),恐讓虛擬主機用戶以資料庫 root 權限執行 SQL
發布編號:OIS-CTI-2026-08-001
情資來源:The Hacker News

事件類型:漏洞警訊公告

內容說明

cPanel 於近日釋出安全更新,修補一項編號 CVE-2026-58048 的重大(Critical)資料庫權限提升漏洞,其 CVSS 4.0 評分高達 9.4 分。此漏洞影響所有受支援版本的 cPanel & WHM 以及 WP Squared。攻擊者只需持有一組有效的 cPanel 帳戶並具備 MySQL/MariaDB 功能存取權,即可利用此漏洞以資料庫最高管理(root)權限執行任意 SQL 指令,突破 cPanel 帳戶與伺服器管理資料庫身分之間的權限邊界;依作業系統與資料庫引擎組態不同,官方指出後果甚至可能擴大至作業系統層級的完全淪陷。

漏洞根因位於 cPanel 的資料庫更名(rename)流程:系統於更名資料庫時未正確保留 SQL mode,導致後續 SQL 於 root context 中執行。HackerOne CNA 將其歸類為 CWE-89(SQL Injection),而 cPanel 官方公告則定調為權限提升(Privilege Escalation),兩者係從不同角度描述同一缺陷。CISA 於 8 月 4 日的 enrichment 紀錄顯示目前尚無已知的實際利用(Exploitation: none)、評估為不可自動化利用,但技術衝擊(Technical Impact)評為 total。對共享型虛擬主機(多租戶)環境而言,任何一名租戶帳戶皆可能成為攻擊來源,風險尤其顯著。

同一批安全更新亦一併修補另外兩項問題:其一為 CVE-2026-58047(CVSS 4.0 評分 5.6),係 cpsrvd(提供 cPanel/WHM 介面服務的 daemon)之 HTTP Request Smuggling 漏洞,在特定條件下未經驗證的遠端攻擊者可操縱傳遞給同一伺服器其他使用者的回應內容,並可能導致憑證(credentials)外洩;其二為 Exim 的 GCVE-25-2026-07-45-3,本機使用者可透過 .forward 檔案於特定 pipe transport 組態下觸發 redirect router 的不安全字串展開(string expansion),在 cPanel 預設組態下可能被 Team User 子帳戶用於權限提升。Exim 4.99.5 另同時修補 GCVE-25-2026-07-45-1(High)之本機目錄遍歷漏洞。

特別注意:cPanel 各公告所列之修補版本清單並不一致,11.118 分支僅出現於資料庫漏洞(CVE-2026-58048)公告之修補清單中;使用該分支之管理員應以資料庫漏洞公告所列版本為準,逐一核對已安裝之 point release。

影響平台
  • CVE-2026-58048:所有受支援版本之 cPanel & WHM,以及 WP Squared,均受影響。
  • 已修補版本:11.110.0.137、11.118.0.71、11.126.0.78、11.134.0.48、11.136.0.32;WP Squared 為 138.1.6。
  • CVE-2026-58047 影響 cpsrvd 服務(ports 2083/2087/2096);GCVE-25-2026-07-45-3 與 GCVE-25-2026-07-45-1 影響 Exim 4.99.5 之前版本。
建議措施
  • 立即更新:透過 WHM 介面或執行官方指令 /usr/local/cpanel/scripts/upcp --force,將 cPanel & WHM 更新至上述已修補版本。
  • 臨時緩解(CVE-2026-58048):無法立即更新者,可暫時自 cPanel 使用者收回 MySQL 功能權限;既有資料庫仍可正常運作,但使用者將無法新增或移除資料庫。
  • 臨時緩解(CVE-2026-58047):可於 /var/cpanel/cpanel.config 設定 cpsrvd_keepalives_disabled=1 並重新啟動 cpsrvd,強制每個請求建立新的 TCP 與 TLS 連線;惟繁忙伺服器將增加延遲與 CPU 負載,仍建議儘速套用正式修補。
  • Exim 使用者:請更新至 Exim 4.99.5(或之後)版本,並檢視 redirect router 之 .forward 處理與 pipe transport(force_command)相關組態。
  • 共享主機(多租戶)環境管理員:建議同步清查伺服器上之 cPanel 帳戶與 Team User 子帳戶之資料庫功能授權,並留意資料庫稽核紀錄中是否有異常之管理權限 SQL 操作。
參考連結