Résumé
Le 20 juin 2025, une faille de sécurité a été identifiée dans Pterodactyl panel. Référencée sous CVE-2025-49132, cette vulnérabilité permet à un attaquant d’envoyer une requête spécialement forgée pour exécuter du code arbitraire sans authentification. Cela peut lui permettre d’accéder au serveur du panel, de lire des identifiants de configuration, d’extraire des informations sensibles de la base de données et d’accéder aux fichiers des serveurs gérés par le panel.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 10.0/10 (CRITICAL)
EPSS : 40.02%
KEV: oui
Systèmes affectés
panel : < 1.11.11
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-49132
CVE Details : https://www.cvedetails.com/cve/CVE-2025-49132/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2025-49132
CWE : https://www.cvedetails.com/cwe-details/CWE-94/