Логотип exploitDog
bind:CVE-2023-28724
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-28724

Количество 3

Количество 3

nvd логотип

CVE-2023-28724

почти 3 года назад

NGINX Management Suite default file permissions are set such that an authenticated attacker may be able to modify sensitive files on NGINX Instance Manager and NGINX API Connectivity Manager.   Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

CVSS3: 7.1
EPSS: Низкий
github логотип

GHSA-9mcp-v29j-j4hp

больше 2 лет назад

NGINX Management Suite default file permissions are set such that an authenticated attacker may be able to modify sensitive files on NGINX Instance Manager and NGINX API Connectivity Manager.   Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2023-02619

почти 3 года назад

Уязвимость платформы автоматизации NGINX Instance Manager, диспетчера подключений API NGINX API Connectivity Manager и платформы мониторинга и управления безопасностью NGINX Security Monitoring, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-28724

NGINX Management Suite default file permissions are set such that an authenticated attacker may be able to modify sensitive files on NGINX Instance Manager and NGINX API Connectivity Manager.   Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

CVSS3: 7.1
0%
Низкий
почти 3 года назад
github логотип
GHSA-9mcp-v29j-j4hp

NGINX Management Suite default file permissions are set such that an authenticated attacker may be able to modify sensitive files on NGINX Instance Manager and NGINX API Connectivity Manager.   Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

CVSS3: 7.1
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-02619

Уязвимость платформы автоматизации NGINX Instance Manager, диспетчера подключений API NGINX API Connectivity Manager и платформы мониторинга и управления безопасностью NGINX Security Monitoring, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.1
0%
Низкий
почти 3 года назад

Уязвимостей на страницу