Логотип exploitDog
bind:CVE-2024-23828
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-23828

Количество 3

Количество 3

nvd логотип

CVE-2024-23828

около 2 лет назад

Nginx-UI is a web interface to manage Nginx configurations. It is vulnerable to an authenticated arbitrary command execution via CRLF attack when changing the value of test_config_cmd or start_cmd. This vulnerability exists due to an incomplete fix for CVE-2024-22197 and CVE-2024-22198. This vulnerability has been patched in version 2.0.0.beta.12.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-qcjq-7f7v-pvc8

около 2 лет назад

Nginx-UI vulnerable to authenticated RCE through injecting into the application config via CRLF

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2024-00816

около 2 лет назад

Уязвимость конфигурационного файла app.ini пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-23828

Nginx-UI is a web interface to manage Nginx configurations. It is vulnerable to an authenticated arbitrary command execution via CRLF attack when changing the value of test_config_cmd or start_cmd. This vulnerability exists due to an incomplete fix for CVE-2024-22197 and CVE-2024-22198. This vulnerability has been patched in version 2.0.0.beta.12.

CVSS3: 8.8
1%
Низкий
около 2 лет назад
github логотип
GHSA-qcjq-7f7v-pvc8

Nginx-UI vulnerable to authenticated RCE through injecting into the application config via CRLF

CVSS3: 8.8
1%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-00816

Уязвимость конфигурационного файла app.ini пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
1%
Низкий
около 2 лет назад

Уязвимостей на страницу