基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2024-07-04 00:00:00
- 更新时间:2024-07-05 00:00:00
- CVE编号:CVE-2024-39935
- CNNVD-ID:CNNVD-202407-371
- 漏洞平台:Nginx Proxy Manager
- CVSS评分:
漏洞来源
暂无
漏洞详情
Nginx Proxy Manager是Nginx Proxy Manager开源的一个 Docker 容器。用于通过简单、强大的接口管理 Nginx 代理主机。 Nginx Proxy Manager 2.11.3之前版本存在安全漏洞,该漏洞源于允许经过身份验证的用户通过不受信任的输入向DNS提供商注入操作系统命令。
参考资料
来源:github.com 链接:https://github.com/NginxProxyManager/nginx-proxy-manager/commit/99cce7e2b0da2978411cedd7cac5fffbe15bc46 来源:github.com 链接:https://github.com/NginxProxyManager/nginx-proxy-manager/compare/v2.11.2...v2.11.3 来源:github.com 链接:https://github.com/NginxProxyManager/nginx-proxy-manager/issues/3662 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-39935/