CVE-2026-27944
Nginx UI: تنزيل النسخة الاحتياطية بدون مصادقة مع كشف مفتاح التشفير
- تم النشر
- 05/03/2026
- محدث
- 19/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Nginx UI هي واجهة مستخدم ويب لخادم الويب Nginx. قبل الإصدار 2.3.3، تكون نقطة النهاية `/api/backup` قابلة للوصول دون مصادقة وتكشف مفاتيح التشفير اللازمة لفك تشفير النسخة الاحتياطية في ترويسة الاستجابة `X-Backup-Security`. يسمح هذا لمهاجم غير مصادَق بتنزيل نسخة احتياطية كاملة للنظام تحتوي على بيانات حساسة (بيانات اعتماد المستخدم، ورموز الجلسات، والمفاتيح الخاصة لـ SSL، وإعدادات Nginx) وفك تشفيرها فورًا. تم إصلاح هذه المشكلة في الإصدار 2.3.3.
المصادر
7إثبات مفهوم لاستغلال CVE-2026-27944، يوضح فك تشفير النسخ الاحتياطية لـ nginx-ui عبر نقطة نهاية المفتاح الخاص المكشوفة، لأغراض اختبار الأمان المصرح به.
- HTB-Snapped-Writeupالبحث
# HTB Snapped — شرح آلة لينكس صعبة. تم ربط CVE-2026-27944 (كشف النسخة الاحتياطية غير المصادق عليه في Nginx UI) مع CVE-2026-3888 (سباق الحالات في snapd لتصعيد الامتيازات محليًا) لتحقيق اختراق كامل للنظام.
- CVE-2026-27944استغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.