cPanel是基于web的工具,用于自动化控制网站和服务器。 cPanel中的磁盘使用模块(frontend/x/diskusage/index.html)存在绝对路径游历漏洞。远程攻击者可以通过showtree参数,列出任意目录。