CVE-2026-32992cPanel/WHM的DNS集群系统中存在高危安全漏洞,由于系统在通信过程中禁用了SSL证书验证机制,导致攻击者可以轻易利用此缺陷进行中间人攻击。当服务器与DNS集群节点进行数据同步时,攻击者可介入通信链路,截获并解密传输数据,从而窃取包括管理员凭据在内的敏感信息,严重威胁服务器安全。
该漏洞源于cPanel/WHM的DNS集群模块在配置HTTP客户端时未正确设置SSL验证选项(例如将CURLOPT_SSL_VERIFYPEER设为False)。这使得应用程序在建立HTTPS连接时,不检查服务器证书的有效性、颁发者可信度或域名匹配情况。攻击者可通过ARP欺骗、DNS投毒或BGP劫持等网络层攻击手段,将自己置于cPanel服务器与DNS集群节点之间。随后,攻击者向cPanel服务器出示任意自签名证书,由于验证被禁用,cPanel会盲目接受该连接。攻击者即可解密流量,获取API Token、Root密码或Hash密钥,进而接管DNS解析权限。