PT-2026-108957 · Nginx-Ui · Nginx-Ui
CVE-2026-107808
·
Publicado
2026-10-09
·
Atualizado
2026-10-09
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Nginx UI versões 2.0.0 até 2.4.9
Description
Existe uma falha de bypass de autenticação onde o endpoint
POST /api/login verifica EnabledOTP, mas não exige uma asserção WebAuthn quando EnabledPasskey é verdadeiro e nenhum segredo TOTP está configurado. Isso permite que uma sessão seja emitida após a verificação da senha para contas que utilizam apenas passkeys, mesmo que o Enabled2FA indique que um segundo fator está ativo. Um invasor com uma senha válida pode ignorar a passkey registrada para obter acesso administrativo.Recommendations
Atualizar para a versão 2.5.0.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nginx-Ui