CVE-2026-29205cPanel & WHM 中的 cpdavd 组件存在权限管理不当和路径过滤不足的漏洞。未经身份验证的攻击者可利用该漏洞,通过附件下载端点读取服务器上的任意文件,导致敏感信息泄露。该漏洞 CVSS 评分 8.6,属于高危漏洞,需立即修复。
该漏洞源于 cPanel 的 cpdavd 守护进程在处理附件下载请求时,未能正确实施权限检查和路径遍历过滤。漏洞点位于 cpdavd 相关的 WebDAV 或附件处理接口。攻击者无需用户交互(PR:N)且无需认证,即可构造特制的 HTTP 请求。通过在请求参数中注入目录遍历序列(如 `../`),攻击者能够绕过预期的文件系统根目录限制,访问服务器上的任意文件(如 `/etc/passwd`、配置文件或源代码)。由于存在不正确的特权管理,低权限或未授权上下文也能触发读取操作,从而造成严重的信息泄露风险。