nginxWebUI 信任管理问题漏洞

情报来源:CNNVD

发布时间:2024-04-13 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:信任管理问题
  • 发布日期:2024-04-13 00:00:00
  • 更新时间:2024-04-15 00:00:00
  • CVE编号:CVE-2024-3738
  • CNNVD-ID:CNNVD-202404-1908
  • 漏洞平台:个人开发者
  • CVSS评分:
漏洞来源

暂无

漏洞详情

nginxWebUI是一款nginx网页配置工具。 cym1102 nginxWebUI 3.9.9 版本存在信任管理问题漏洞,该漏洞源于 /adminPage/conf/saveCmd 文件的 handlePath 方法的 nginxPath 参数存在证书验证不当。

参考资料

来源:vuldb.com 链接:https://vuldb.com/?id.260577 来源:vuldb.com 链接:https://vuldb.com/?ctiid.260577 来源:github.com 链接:https://github.com/cym1102/nginxWebUI/issues/138 来源:github.com 链接:https://github.com/cym1102/nginxWebUI/files/14818455/nginxwebui.rce.3.9.9.pdf 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-3738/