PT-2026-108935 · Nginx-Ui · Nginx-Ui

CVE-2026-107806

·

Publicado

2026-10-09

·

Atualizado

2026-10-10

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Nginx UI versões 2.3.8 through 2.4.x
Description Um administrador autenticado com uma sessão segura ativa pode enviar material de chave de backup portátil controlado por um invasor e um manifesto correspondente para o endpoint 'POST /api/restore'. O fluxo de restauração confia na chave fornecida e descriptografa conteúdos controlados pelo invasor, que substituem o arquivo app.ini ativo, incluindo configurações de comando do nginx protegidas, como TestConfigCmd. Posteriormente, a ativação do endpoint 'POST /api/nginx/test' executa o comando restaurado no contexto de tempo de execução do Nginx UI, afetando a confidencialidade, integridade e disponibilidade.
Recommendations Atualizar para a versão 2.5.0.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107806
GHSA-P393-CF76-4JMR

Produtos afetados

Nginx-Ui