PT-2026-96110 · Unknown · Nginx-Ignition
CVE-2026-61630
·
Publicado
2026-09-21
·
Atualizado
2026-09-28
CVSS v3.1
4.2
Média
| Vetor | AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
nginx ignition versões 2.33.0 through 2.35.0
Description
Na interface de usuário para o servidor web nginx, usuários que habilitaram a autenticação de dois fatores (2FA) via senha de uso único (OTP) podem ter sua senha de uso único baseada em tempo (TOTP) reutilizada dentro da janela de validade padrão de 30 segundos.
Recommendations
Atualize o nginx ignition para a versão 2.35.1.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nginx-Ignition