Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nginx-UI (CVE-2024-23827)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
29/01/2024
Última modificación:
08/02/2024

Descripción

Nginx-UI es una interfaz web para administrar configuraciones de Nginx. La función Import Certificate permite la escritura arbitraria en el sistema. La función no verifica si la entrada del usuario proporcionada es una certificación/clave y permite escribir en rutas arbitrarias en el sistema. Es posible aprovechar la vulnerabilidad para ejecutar código remoto sobrescribiendo el archivo de configuración app.ini. La versión 2.0.0.beta.12 solucionó el problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nginxui:nginx_ui:1.2.0:-:*:*:*:*:*:*
cpe:2.3:a:nginxui:nginx_ui:1.2.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:nginxui:nginx_ui:1.2.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:nginxui:nginx_ui:1.2.0:alpha4:*:*:*:*:*:*
cpe:2.3:a:nginxui:nginx_ui:1.2.0:rc1:*:*:*:*:*:*
cpe:2.3:a:nginxui:nginx_ui:1.2.0:rc2:*:*:*:*:*:*
cpe:2.3:a:nginxui:nginx_ui:1.2.0:rc3:*:*:*:*:*:*
cpe:2.3:a:nginxui:nginx_ui:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:nginxui:nginx_ui:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:nginxui:nginx_ui:1.3.0:-:*:*:*:*:*:*
cpe:2.3:a:nginxui:nginx_ui:1.3.0:rc1:*:*:*:*:*:*
cpe:2.3:a:nginxui:nginx_ui:1.3.1:-:*:*:*:*:*:*
cpe:2.3:a:nginxui:nginx_ui:1.3.1:fix:*:*:*:*:*:*
cpe:2.3:a:nginxui:nginx_ui:1.3.2:*:*:*:*:*:*:*
cpe:2.3:a:nginxui:nginx_ui:1.3.3:rc1:*:*:*:*:*:*


Referencias a soluciones, herramientas e información