基本信息
- 漏洞ID:
- 漏洞类型:信任管理问题
- 发布日期:2024-04-13 00:00:00
- 更新时间:2024-04-15 00:00:00
- CVE编号:CVE-2024-3738
- CNNVD-ID:CNNVD-202404-1908
- 漏洞平台:个人开发者
- CVSS评分:
漏洞来源
暂无
漏洞详情
nginxWebUI是一款nginx网页配置工具。 cym1102 nginxWebUI 3.9.9 版本存在信任管理问题漏洞,该漏洞源于 /adminPage/conf/saveCmd 文件的 handlePath 方法的 nginxPath 参数存在证书验证不当。
参考资料
来源:vuldb.com 链接:https://vuldb.com/?id.260577 来源:vuldb.com 链接:https://vuldb.com/?ctiid.260577 来源:github.com 链接:https://github.com/cym1102/nginxWebUI/issues/138 来源:github.com 链接:https://github.com/cym1102/nginxWebUI/files/14818455/nginxwebui.rce.3.9.9.pdf 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-3738/