Описание
Nginx UI is a web user interface for the Nginx web server. In version 2.3.5, an unauthenticated bootstrap takeover exists in nginx-ui during the initial installation window exposed by POST /api/install. At time of publication no public patches are available.
Ссылки
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:nginxui:nginx_ui:2.3.5:*:*:*:*:*:*:*
EPSS
Процентиль: 26%
0.00339
Низкий
8.1 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 8.1
github
3 месяца назад
Nginx-UI: Unauthenticated first-boot instance claim via POST /api/install allows remote bootstrap takeover
CVSS3: 8.1
fstec
4 месяца назад
Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю получить несанкционированный доступ к системе
EPSS
Процентиль: 26%
0.00339
Низкий
8.1 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-284