
1Panel远程代码执行漏洞(CVE-2025-54424)
一、漏洞概况 1Panel用于核心和代理端点之间通信的HTTPS协议在证书验证过程中存在证书验证不完整问题,导致未经授权的接口访问。由于1Panel中存在大量命令执行或高权限接口,可能导致远程代码执行。 二、影响范围 v2.0.0 <...
一、漏洞概况 1Panel用于核心和代理端点之间通信的HTTPS协议在证书验证过程中存在证书验证不完整问题,导致未经授权的接口访问。由于1Panel中存在大量命令执行或高权限接口,可能导致远程代码执行。 二、影响范围 v2.0.0 <...