PT-2026-108935 · Nginx-Ui · Nginx-Ui
CVE-2026-107806
·
Publicado
2026-10-09
·
Atualizado
2026-10-10
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Nginx UI versões 2.3.8 through 2.4.x
Description
Um administrador autenticado com uma sessão segura ativa pode enviar material de chave de backup portátil controlado por um invasor e um manifesto correspondente para o endpoint 'POST /api/restore'. O fluxo de restauração confia na chave fornecida e descriptografa conteúdos controlados pelo invasor, que substituem o arquivo
app.ini ativo, incluindo configurações de comando do nginx protegidas, como TestConfigCmd. Posteriormente, a ativação do endpoint 'POST /api/nginx/test' executa o comando restaurado no contexto de tempo de execução do Nginx UI, afetando a confidencialidade, integridade e disponibilidade.Recommendations
Atualizar para a versão 2.5.0.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nginx-Ui