Vesta Control Panel是一个开源的虚拟主机控制面板。 Vesta Control Panel 0.9.8-24版本中的v-list-user脚本存在目录遍历漏洞。远程攻击者可借助密码重置表单利用该漏洞将普通的用户提升至root权限。