PT-2026-60186 · Nginx · Nginx Instance Manager+1

CVE-2026-60062

·

Publicado

2026-07-15

·

Atualizado

2026-08-06

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas NGINX Agent (versões afetadas não especificadas)
Description Existe um problema onde a diretiva config dirs permite que um invasor remoto autenticado com baixos privilégios obtenha acesso limitado de leitura e gravação a arquivos localizados fora dos diretórios seguros designados. Esta diretiva pode ser configurada via NGINX Agent ou através do NGINX Instance Manager. Uma exploração bem-sucedida permite que um invasor atravesse um limite de segurança.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11308
BIT-NGINX-AGENT-2026-60062
CVE-2026-60062

Produtos afetados

Nginx Agent
Nginx Instance Manager