【漏洞通告】1Panel Agent 证书验证绕过RCE漏洞(CVE-2025-54424)
发布时间 2025-08-05一、漏洞概述
漏洞名称 | 1Panel Agent 证书验证绕过RCE漏洞 | ||
CVE ID | CVE-2025-54424 | ||
漏洞类型 | RCE | 发现时间 | 2025-08-05 |
漏洞评分 | 8.1 | 漏洞等级 | 高危 |
攻击向量 | 网络 | 所需权限 | 无 |
利用难度 | 高 | 用户交互 | 不需要 |
PoC/EXP | 已公开 | 在野利用 | 未发现 |
1Panel是一款开源的Linux服务器运维管理面板,支持通过可视化界面管理网站、数据库、Docker容器、SSL证书、防火墙等功能。它采用前后端分离架构,支持多节点管理,具备简洁易用、安全性高、自动化程度高等特点,适用于中小型企业或开发者进行服务器集成运维管理。
2025年8月5日,启明星辰集团VSRC监测到1Panel Agent存在证书验证绕过导致的远程命令执行(RCE)漏洞。该漏洞影响1Panel v2版本引入的Core-Agent架构,双方通过HTTPS进行通信时使用tls.RequireAnyClientCert进行证书校验,仅检查证书的CN字段为panel_client,未对证书签发机构进行验证。攻击者可通过伪造合法格式的客户端证书绕过身份认证,进而访问多个高权限WebSocket接口,实现敏感信息获取与远程命令执行。漏洞评分8.1分,漏洞级别高危。
二、影响范围
三、安全措施
3.1 升级版本
下载链接:https://github.com/1Panel-dev/1Panel/releases