Nginx Proxy Manager 安全漏洞

情报来源:CNNVD

发布时间:2024-07-04 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2024-07-04 00:00:00
  • 更新时间:2024-07-05 00:00:00
  • CVE编号:CVE-2024-39935
  • CNNVD-ID:CNNVD-202407-371
  • 漏洞平台:Nginx Proxy Manager
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Nginx Proxy Manager是Nginx Proxy Manager开源的一个 Docker 容器。用于通过简单、强大的接口管理 Nginx 代理主机。 Nginx Proxy Manager 2.11.3之前版本存在安全漏洞,该漏洞源于允许经过身份验证的用户通过不受信任的输入向DNS提供商注入操作系统命令。

参考资料

来源:github.com 链接:https://github.com/NginxProxyManager/nginx-proxy-manager/commit/99cce7e2b0da2978411cedd7cac5fffbe15bc46 来源:github.com 链接:https://github.com/NginxProxyManager/nginx-proxy-manager/compare/v2.11.2...v2.11.3 来源:github.com 链接:https://github.com/NginxProxyManager/nginx-proxy-manager/issues/3662 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-39935/