[CVE-2026-12196] HestiaCP 管理员接管与远程代码执行
projectblack.io | 研究 | CVE-2026-12196 | #rce | #vulnerability-research | #access-control | #hestiacp | #privilege-escalation | #vulnerability | #broken-authorization | #cve-2026-12196
摘要
Project Black 披露 HestiaCP 漏洞(CVE-2026-12196):面板 cron 任务授权判断因变量未定义而失效,低权限用户可借 sudo 脚本重置任意用户(含管理员)密码,实现接管与代码执行。
- 发布时间
- 收录时间
Skip to content