آسیب‌پذیری بحرانی جدید در cPanel؛ امکان اجرای SQL با دسترسی روت پایگاه داده

آسیب‌پذیری بحرانی جدید در cPanel؛ امکان اجرای SQL با دسترسی روت پایگاه داده

آنچه در مقاله می‌خوانید

شرکت cPanel یک آسیب‌پذیری امنیتی بحرانی را برطرف کرده است که به مشتریان احراز هویت‌شده سرویس‌های میزبانی اجازه می‌داد دستورات SQL را با سطح دسترسی مدیر اصلی یا «روت» پایگاه داده اجرا کنند.

این نقص عملاً مرز امنیتی میان یک حساب عادی کنترل پنل cPanel و هویت مدیریتی پایگاه داده سرور را از بین می‌برد. اصلاحیه مربوط به این آسیب‌پذیری در قالب یک به‌روزرسانی امنیتی هدفمند منتشر شده که دو مسیر دیگر برای عبور از محدودیت‌های حساب‌های کاربری را نیز مسدود می‌کند.

جزئیات آسیب‌پذیری CVE-2026-58048

آسیب‌پذیری پایگاه داده با شناسه CVE-2026-58048 ثبت شده و بر اساس استاندارد CVSS نسخه ۴، امتیاز بسیار بالای ۹.۴ از ۱۰ را دریافت کرده است.

این نقص تمام نسخه‌های تحت پشتیبانی cPanel & WHM و همچنین محصول WP Squared را تحت تأثیر قرار می‌دهد.

برای بهره‌برداری از آن، مهاجم باید شرایط زیر را داشته باشد:

  • در اختیار داشتن یک حساب معتبر cPanel
  • دسترسی به قابلیت MySQL یا MariaDB
  • امکان استفاده از امکانات مدیریت پایگاه داده

بر اساس توضیحات شرکت سازنده، صاحب چنین حسابی می‌توانست دستورات دلخواه پایگاه داده را با بالاترین سطح دسترسی مدیریتی اجرا کند.

cPanel هشدار داده است که بسته به سیستم‌عامل، انجین پایگاه داده و نحوه پیکربندی سرور، پیامد این آسیب‌پذیری ممکن است حتی به تصرف در سطح سیستم‌عامل منجر شود.

نسخه‌های اصلاح‌شده

cPanel اعلام کرده است که CVE-2026-58048 در نسخه‌های زیر برطرف شده است:

  • 11.110.0.137
  • 11.118.0.71
  • 11.126.0.78
  • 11.134.0.48
  • 11.136.0.32
  • نسخه 138.1.6 برای WP Squared

مدیران سرورها باید در سریع‌ترین زمان ممکن نسخه نصب‌شده را بررسی کرده و سیستم را به یکی از نسخه‌های اصلاح‌شده ارتقا دهند.

به‌روزرسانی از طریق پنل WHM یا با اجرای فرمان زیر امکان‌پذیر است:

/usr/local/cpanel/scripts/upcp --force

راهکار موقت برای سرورهایی که امکان به‌روزرسانی ندارند

سرورهایی که نمی‌توانند بلافاصله به‌روزرسانی شوند، می‌توانند به‌صورت موقت قابلیت MySQL را از حساب‌های کاربران cPanel سلب کنند.

با انجام این کار، پایگاه‌های داده موجود همچنان به فعالیت خود ادامه می‌دهند، اما کاربران دیگر قادر به ایجاد یا حذف پایگاه داده نخواهند بود.

این اقدام تنها یک راهکار موقت است و جایگزین نصب وصله امنیتی محسوب نمی‌شود.

ارزیابی CISA از آسیب‌پذیری

آژانس امنیت سایبری و امنیت زیرساخت آمریکا، CISA، در ارزیابی ثبت‌شده در تاریخ ۴ اوت، وضعیت بهره‌برداری از این آسیب‌پذیری را «بدون مورد مشاهده‌شده» اعلام کرده است.

این سازمان همچنین بهره‌برداری از نقص را غیرقابل خودکارسازی ارزیابی کرده، اما تأثیر فنی آن را در سطح کامل یا Total قرار داده است.

با این حال، این ارزیابی تنها وضعیت را در زمان ثبت گزارش نشان می‌دهد و لزوما به معنای نبود بهره‌برداری در روزهای بعد نیست.

اجرای SQL در بستر دسترسی مدیریتی

در شرایط عادی، cPanel سطح دسترسی کاربران پایگاه داده را به‌گونه‌ای مدیریت می‌کند که آن‌ها به مجوزهایی مانند SUPER یا قابلیت ایجاد تغییرات سراسری در پایگاه داده دسترسی نداشته باشند.

CVE-2026-58048 این محدودیت را دور می‌زند و باعث می‌شود برخی دستورات SQL در بستر حساب مدیریتی پایگاه داده اجرا شوند.

این نقص در فرایند تغییر نام پایگاه داده در cPanel قرار دارد.

طبق اطلاعات ثبت‌شده توسط مرجع CNA پلتفرم HackerOne، هنگام تغییر نام یک پایگاه داده، تنظیمات SQL Mode به‌درستی حفظ نمی‌شود. این مسئله می‌تواند باعث شود دستورات SQL با سطح دسترسی روت اجرا شوند.

بر اساس مستندات cPanel، فرایند تغییر نام پایگاه داده شامل مراحل زیر است:

  1. ایجاد یک پایگاه داده جایگزین
  2. انتقال داده‌های پایگاه اصلی
  3. بازسازی مجوزها، دسترسی‌ها و کدهای ذخیره‌شده
  4. حذف پایگاه داده قدیمی و مجوزهای مربوط به آن

اختلال در حفظ SQL Mode در جریان این فرایند، زمینه اجرای دستورات با سطح دسترسی مدیریتی را فراهم می‌کند.

تزریق SQL یا افزایش سطح دسترسی؟

مشاوره امنیتی cPanel این نقص را یک آسیب‌پذیری افزایش سطح دسترسی معرفی کرده و مستقیما از اصطلاح «تزریق SQL» استفاده نکرده است.

در مقابل، رکورد CNA این آسیب‌پذیری را با شناسه CWE-89، یعنی تزریق SQL، طبقه‌بندی کرده است.

این دو توصیف ظاهرا به یک نقص واحد از دو زاویه متفاوت اشاره دارند: یکی روش فنی ورود دستور و دیگری نتیجه امنیتی حاصل از آن.

با این حال، نه اطلاعیه cPanel و نه رکورد CVE مشخص نکرده‌اند که دقیقاً کدام ورودی قابل تزریق بوده، چه SQL Mode خاصی تحت تأثیر قرار می‌گیرد و محتوای احتمالی Payload مورد استفاده چگونه است.

همچنین مشخص نیست که آیا حساب‌های فرعی Team User، یعنی حساب‌هایی با سطح دسترسی محدود که توسط مالک اصلی حساب ساخته می‌شوند، در صورت داشتن مجوز پایگاه داده می‌توانند از این نقص بهره‌برداری کنند یا خیر.

شدت بحرانی به چه معناست؟

دریافت امتیاز بحرانی به‌تنهایی نشان نمی‌دهد چه تعداد سرور در معرض بهره‌برداری واقعی قرار دارند.

ریسک عملی این آسیب‌پذیری تا حد زیادی به مدل استفاده از سرور بستگی دارد. برای مثال، سروری که تمام حساب‌های آن متعلق به یک شرکت واحد است، شرایط متفاوتی نسبت به یک شرکت هاستینگ دارد که حساب‌های میزبانی را به مشتریان ناشناس یا متعدد می‌فروشد.

البته این مرزبندی کاملا شفاف نیست، زیرا حساب‌ها ممکن است در اثر فیشینگ سرقت شوند یا به اشخاص دیگر فروخته شوند.

در عین حال، محدود بودن تعداد کاربران دارای دسترسی، از شدت پیامد احتمالی کم نمی‌کند. CISA تأثیر فنی نقص را «کامل» ارزیابی کرده است.

دو آسیب‌پذیری دیگر در همان به‌روزرسانی

به‌روزرسانی امنیتی cPanel علاوه بر نقص پایگاه داده، دو مشکل امنیتی دیگر را نیز برطرف می‌کند.

آسیب‌پذیری Request Smuggling در cpsrvd

آسیب‌پذیری دوم با شناسه CVE-2026-58047 و امتیاز ۵.۶ در استاندارد CVSS نسخه ۴ ثبت شده است.

این مشکل از نوع HTTP Request Smuggling بوده و در سرویس cpsrvd قرار دارد، همان سرویس پس‌زمینه‌ای که رابط‌های cPanel و WHM را ارائه می‌کند.

بر اساس گزارش‌ها، در شرایط محدود، یک مهاجم احراز هویت‌نشده می‌تواند از راه دور پاسخ‌هایی را که برای سایر کاربران همان سرور ارسال می‌شوند، دست‌کاری کند.

رکورد CNA هشدار داده است که این نقص می‌تواند به افشای اطلاعات ورود و اعتبارنامه‌های کاربران منجر شود.

راهکار موقت برای CVE-2026-58047

در صورتی که نصب وصله بلافاصله امکان‌پذیر نباشد، مدیر سرور می‌تواند استفاده مجدد از اتصال‌های Backend را غیرفعال کند.

برای این کار باید مقدار زیر در فایل /var/cpanel/cpanel.config تنظیم شود:

cpsrvd_keepalives_disabled=1

پس از آن، سرویس cpsrvd باید راه‌اندازی مجدد شود.

این راهکار باعث می‌شود برای هر درخواست روی پورت‌های زیر، یک اتصال جدید TCP و TLS ایجاد شود:

  • پورت 2083
  • پورت 2087
  • پورت 2096

cPanel هشدار داده است که این تغییر ممکن است در سرورهای پرترافیک باعث افزایش تأخیر و مصرف پردازنده شود.

این شرکت، پژوهشگری با نام Vincent55 Yang را به‌عنوان گزارش‌دهنده هر دو آسیب‌پذیری CVE-2026-58047 و CVE-2026-58048 معرفی کرده است.

نقص امنیتی Exim و فایل‌های ‎.forward

سومین اطلاعیه cPanel به آسیب‌پذیری GCVE-25-2026-07-45-3 در نرم‌افزار Exim مربوط می‌شود.

در این نقص، فایل .forward متعلق به یک کاربر محلی می‌تواند در برخی پیکربندی‌های مرتبط با انتقال از طریق Pipe، باعث اجرای ناامن عملیات گسترش رشته‌ها در Redirect Router شود.

در پیکربندی پیش‌فرض cPanel، عملیات گسترش رشته و اجرای فرمان با هویت همان کاربر cPanel انجام می‌شود.

به گفته شرکت، این وضعیت ممکن است به حساب‌های فرعی Team User اجازه دهد سطح دسترسی خود را افزایش دهند.

شرایط بهره‌برداری از آسیب‌پذیری Exim

طبق اطلاعیه Exim، بهره‌برداری از این نقص مستلزم وجود مجموعه‌ای از شرایط خاص است:

  • وجود یک Redirect Router برای پردازش فایل‌های .forward
  • وجود یک Pipe Transport قابل دسترسی
  • فعال بودن گزینه force_command در آن Transport
  • اجرای فرایند با هویت یک کاربر دارای سطح دسترسی بالا

نسخه Exim 4.99.5 عملیات گسترش رشته آسیب‌پذیر را حذف کرده و مشکل را برطرف می‌کند.

نقص Directory Traversal در Exim

نسخه Exim 4.99.5 همچنین آسیب‌پذیری دیگری با شناسه GCVE-25-2026-07-45-1 را اصلاح می‌کند.

این نقص با شدت بالا، یک آسیب‌پذیری محلی از نوع Directory Traversal است که از طریق آرگومان‌های خط فرمان مرتبط با نام صف قابل بهره‌برداری است.

طبق توضیحات Exim، مهاجم می‌تواند از این مشکل برای دسترسی به فایل‌های خارج از محدوده Spool و در نهایت افزایش سطح دسترسی استفاده کند.

تناقض در فهرست نسخه‌های اصلاح‌شده

اطلاعیه‌های امنیتی خود cPanel درباره نسخه‌هایی که اصلاحیه‌ها را دریافت کرده‌اند، با یکدیگر سازگار نیستند.

اطلاعیه مربوط به آسیب‌پذیری پایگاه داده، نسخه 11.118.0.71 را در میان نسخه‌های اصلاح‌شده قرار داده است.

اما اطلاعیه‌های مربوط به Request Smuggling و Exim که در همان انتشار امنیتی منتشر شده‌اند، شاخه 11.118 را به‌طور کامل در فهرست نسخه‌های اصلاح‌شده ذکر نکرده‌اند.

به همین دلیل، مدیرانی که از شاخه 11.118 استفاده می‌کنند، باید شماره دقیق نسخه نصب‌شده را با اطلاعیه پایگاه داده تطبیق دهند و صرفاً به فهرست کوتاه‌تر موجود در سایر اطلاعیه‌ها اعتماد نکنند.

اعتباردهی عجیب در اطلاعیه Exim

هیچ‌یک از دو اطلاعیه Exim نام پژوهشگر یا گزارش‌دهنده مشخصی را ذکر نکرده‌اند.

در عوض، در بخش اعتباردهی از عبارت زیر استفاده شده است:

«نویسندگان ناشناس و بدون اعتباری که آثارشان به‌عنوان مجموعه داده آموزشی مورد استفاده قرار گرفته است.»

این شیوه اعتباردهی غیرمعمول به نظر می‌رسد و احتمالاً به استفاده از منابع یا داده‌هایی اشاره دارد که منشأ آن‌ها به‌صورت عمومی اعلام نشده است.

جمع‌بندی

CVE-2026-58048 یکی از جدی‌ترین آسیب‌پذیری‌های اخیر cPanel محسوب می‌شود، زیرا به یک کاربر عادی و احراز هویت‌شده هاستینگ اجازه می‌دهد از مرزهای تعریف‌شده حساب خود عبور کرده و دستورات SQL را با دسترسی مدیریتی پایگاه داده اجرا کند.

در برخی پیکربندی‌ها، این دسترسی حتی می‌تواند به تصرف کامل سیستم‌عامل منجر شود.

مدیران سرورهای cPanel باید اقدامات زیر را در اولویت قرار دهند:

  • بررسی فوری نسخه نصب‌شده cPanel & WHM یا WP Squared
  • نصب آخرین نسخه امنیتی
  • اجرای به‌روزرسانی اجباری در صورت نیاز
  • محدود کردن موقت قابلیت MySQL برای کاربران در صورت عدم امکان به‌روزرسانی
  • بررسی فعالیت‌های غیرعادی مرتبط با تغییر نام پایگاه داده
  • بررسی لاگ‌های MySQL، MariaDB، cPanel و WHM
  • اعمال راهکار موقت cpsrvd برای CVE-2026-58047
  • ارتقای Exim به نسخه 4.99.5 یا نسخه ارائه‌شده توسط cPanel

با توجه به امتیاز بحرانی آسیب‌پذیری و امکان اجرای دستورات در بستر روت پایگاه داده، به‌تعویق انداختن نصب اصلاحیه می‌تواند خطر قابل توجهی برای سرورهای اشتراکی، نمایندگی‌های هاستینگ و زیرساخت‌هایی با چندین مشتری مستقل ایجاد کند.

امتیاز شما به این مطلب
دیدن نظرات
small

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

5 − 3 =

عضویت در خبرنامه مبین هاست
مطالب کدام دسته‌بندی‌ها برای شما جذاب‌تر است؟

آنچه در مقاله می‌خوانید

مقالات مرتبط
خدمات مبین هاست