PT-2026-108957 · Nginx-Ui · Nginx-Ui

CVE-2026-107808

·

Publicado

2026-10-09

·

Atualizado

2026-10-09

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Nginx UI versões 2.0.0 até 2.4.9
Description Existe uma falha de bypass de autenticação onde o endpoint POST /api/login verifica EnabledOTP, mas não exige uma asserção WebAuthn quando EnabledPasskey é verdadeiro e nenhum segredo TOTP está configurado. Isso permite que uma sessão seja emitida após a verificação da senha para contas que utilizam apenas passkeys, mesmo que o Enabled2FA indique que um segundo fator está ativo. Um invasor com uma senha válida pode ignorar a passkey registrada para obter acesso administrativo.
Recommendations Atualizar para a versão 2.5.0.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107808
GHSA-45GV-9WJV-XH7P

Produtos afetados

Nginx-Ui