PT-2026-108934 · Nginx-Ui · Nginx-Ui
CVE-2026-107805
·
Publicado
2026-10-09
·
Atualizado
2026-10-09
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Nginx UI versões 2.5.0 through 2.5.x
Description
O caminho de autenticação node-signature realiza o armazenamento temporário de um corpo de requisição controlado por um invasor e o sincroniza no disco antes de validar o digest do corpo e a assinatura criptográfica. Um cliente remoto não autenticado que consiga acessar a API e fornecer metadados de assinatura sintaticamente válidos pode consumir a capacidade do sistema de arquivos temporário, entrada e saída de disco e recursos de processamento de requisições antes da rejeição. Este problema afeta a disponibilidade e pode interromper o Nginx UI e outros serviços que compartilham o mesmo sistema de arquivos, embora não ignore a autenticação nem impacte a confidencialidade ou integridade.
Recommendations
Atualize para a versão 2.6.0 ou posterior do Nginx UI.
Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nginx-Ui