Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-33028

Опубликовано: 30 мар. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Nginx UI is a web user interface for the Nginx web server. Prior to version 2.3.4, the nginx-ui application is vulnerable to a Race Condition. Due to the complete absence of synchronization mechanisms (Mutex) and non-atomic file writes, concurrent requests lead to the severe corruption of the primary configuration file (app.ini). This vulnerability results in a persistent Denial of Service (DoS) and introduces a non-deterministic path for Remote Code Execution (RCE) through configuration cross-contamination. This issue has been patched in version 2.3.4.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nginxui:nginx_ui:*:*:*:*:*:*:*:*
Версия до 2.3.4 (исключая)
cpe:2.3:a:uozi:cosy:*:*:*:*:*:go:*:*
Версия до 1.30.1 (исключая)

EPSS

Процентиль: 42%
0.00534
Низкий

7.5 High

CVSS3

Дефекты

CWE-362

Связанные уязвимости

github
4 месяца назад

nginx-ui has Race Condition that Leads to Persistent Data Corruption and Service Collapse

CVSS3: 7.5
fstec
4 месяца назад

Уязвимость пользовательского интерфейса Nginx UI сервера nginx, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 42%
0.00534
Низкий

7.5 High

CVSS3

Дефекты

CWE-362