Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gc52-m8q5-7v2x

Опубликовано: 22 мар. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

An issue found in NginxProxyManager v.2.9.19 allows an attacker to execute arbitrary code via a lua script to the configuration file.

An issue found in NginxProxyManager v.2.9.19 allows an attacker to execute arbitrary code via a lua script to the configuration file.

EPSS

Процентиль: 45%
0.00222
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
почти 3 года назад

An issue found in NginxProxyManager v.2.9.19 allows an attacker to execute arbitrary code via a lua script to the configuration file.

CVSS3: 9.8
fstec
почти 3 года назад

Уязвимость прокси-менеджера управления хостами Nginx Proxy Manager, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 45%
0.00222
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77