Vulnerabilidad en Nginx-UI (CVE-2024-23827)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
29/01/2024
Última modificación:
08/02/2024
Descripción
Nginx-UI es una interfaz web para administrar configuraciones de Nginx. La función Import Certificate permite la escritura arbitraria en el sistema. La función no verifica si la entrada del usuario proporcionada es una certificación/clave y permite escribir en rutas arbitrarias en el sistema. Es posible aprovechar la vulnerabilidad para ejecutar código remoto sobrescribiendo el archivo de configuración app.ini. La versión 2.0.0.beta.12 solucionó el problema.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:nginxui:nginx_ui:1.2.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:nginxui:nginx_ui:1.2.0:alpha2:*:*:*:*:*:* | ||
cpe:2.3:a:nginxui:nginx_ui:1.2.0:alpha3:*:*:*:*:*:* | ||
cpe:2.3:a:nginxui:nginx_ui:1.2.0:alpha4:*:*:*:*:*:* | ||
cpe:2.3:a:nginxui:nginx_ui:1.2.0:rc1:*:*:*:*:*:* | ||
cpe:2.3:a:nginxui:nginx_ui:1.2.0:rc2:*:*:*:*:*:* | ||
cpe:2.3:a:nginxui:nginx_ui:1.2.0:rc3:*:*:*:*:*:* | ||
cpe:2.3:a:nginxui:nginx_ui:1.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:nginxui:nginx_ui:1.2.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:nginxui:nginx_ui:1.3.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:nginxui:nginx_ui:1.3.0:rc1:*:*:*:*:*:* | ||
cpe:2.3:a:nginxui:nginx_ui:1.3.1:-:*:*:*:*:*:* | ||
cpe:2.3:a:nginxui:nginx_ui:1.3.1:fix:*:*:*:*:*:* | ||
cpe:2.3:a:nginxui:nginx_ui:1.3.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:nginxui:nginx_ui:1.3.3:rc1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página