CVE-2026-29201cPanel WHM的`feature::LOADFEATUREFILE` AdminBin调用中因对功能文件名输入验证不足,攻击者可通过传递相对文件路径造成任意文件读取。
该漏洞产生于cPanel WHM处理AdminBin调用时的安全缺陷,核心问题出在`feature::LOADFEATUREFILE`函数对文件名参数的处理上。由于代码层面缺乏对输入数据的充分校验,未能识别并阻断包含目录遍历字符(如`../`)的恶意请求。攻击者若拥有低权限账户,可通过网络向目标接口发送包含相对路径的Payload。服务器在解析该路径时,会将其转换为文件系统的绝对路径,从而跳过预期的安全沙箱。利用此机制,攻击者可成功读取服务器上的任意敏感文件,如`/etc/passwd`或数据库配置文件,造成机密性泄露并可能为进一步的提权攻击提供基础。