基本信息
- 漏洞ID:
- 漏洞类型:代码问题
- 发布日期:2024-04-13 00:00:00
- 更新时间:2024-04-15 00:00:00
- CVE编号:CVE-2024-3740
- CNNVD-ID:CNNVD-202404-1910
- 漏洞平台:个人开发者
- CVSS评分:
漏洞来源
暂无
漏洞详情
nginxWebUI是一款nginx网页配置工具。 cym1102 nginxWebUI 3.9.9 版本存在代码问题漏洞,该漏洞源于 /adminPage/conf/reload 文件的 nginxExe 参数存在反序列化问题。
参考资料
来源:vuldb.com 链接:https://vuldb.com/?id.260579 来源:vuldb.com 链接:https://vuldb.com/?ctiid.260579 来源:vuldb.com 链接:https://vuldb.com/?submit.311216 来源:github.com 链接:https://github.com/cym1102/nginxWebUI/issues/138 来源:github.com 链接:https://github.com/cym1102/nginxWebUI/files/14818455/nginxwebui.rce.3.9.9.pdf 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-3740/