nginxWebUI 代码问题漏洞

情报来源:CNNVD

发布时间:2024-04-13 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:代码问题
  • 发布日期:2024-04-13 00:00:00
  • 更新时间:2024-04-15 00:00:00
  • CVE编号:CVE-2024-3740
  • CNNVD-ID:CNNVD-202404-1910
  • 漏洞平台:个人开发者
  • CVSS评分:
漏洞来源

暂无

漏洞详情

nginxWebUI是一款nginx网页配置工具。 cym1102 nginxWebUI 3.9.9 版本存在代码问题漏洞,该漏洞源于 /adminPage/conf/reload 文件的 nginxExe 参数存在反序列化问题。

参考资料

来源:vuldb.com 链接:https://vuldb.com/?id.260579 来源:vuldb.com 链接:https://vuldb.com/?ctiid.260579 来源:vuldb.com 链接:https://vuldb.com/?submit.311216 来源:github.com 链接:https://github.com/cym1102/nginxWebUI/issues/138 来源:github.com 链接:https://github.com/cym1102/nginxWebUI/files/14818455/nginxwebui.rce.3.9.9.pdf 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-3740/