PT-2026-108966 · Nginx-Ui · Nginx-Ui
CVE-2026-107812
·
Publicado
2026-10-09
·
Atualizado
2026-10-09
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Nginx UI versões 2.0.0 through 2.4.9
Description
O mecanismo de auto-atualização valida binários baixados utilizando um digest de mesma origem obtido do mesmo espelho de atualização. Um espelho comprometido ou um atacante de rede capaz de alterar ambas as respostas pode fornecer um executável malicioso e um digest correspondente. Quando um operador inicia uma atualização, a aplicação instala e executa o código controlado pelo atacante dentro do contexto do processo do Nginx UI.
Recommendations
Atualize para a versão 2.5.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nginx-Ui