CVE-2026-33032
Nginx UI: Nicht authentifizierter MCP-Endpunkt ermöglicht Remote-Übernahme von Nginx
- Veröffentlicht
- 30.03.2026
- Aktualisiert
- 16.04.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 24.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Nginx UI ist eine Weboberfläche für den Nginx-Webserver. In den Versionen 2.3.5 und früher setzt die nginx-ui-MCP-Integration (Model Context Protocol) zwei HTTP-Endpunkte um: /mcp und /mcp_message. Während /mcp sowohl IP-Whitelisting als auch Authentifizierung erfordert (AuthRequired()-Middleware), wendet der Endpunkt /mcp_message lediglich IP-Whitelisting an – und die Standard-IP-Whitelist ist leer, was die Middleware als „alle zulassen“ behandelt. Das bedeutet, dass jeder Netzwerkangreifer alle MCP-Tools ohne Authentifizierung aufrufen kann, einschließlich des Neustarts von nginx, des Erstellens/Änderns/Löschens von nginx-Konfigurationsdateien und des Auslösens automatischer Konfigurationsneuladungen – was eine vollständige Übernahme des nginx-Dienstes ermöglicht. Zum Zeitpunkt der Veröffentlichung gibt es keine öffentlich verfügbaren Patches.
Quellen
4- CVE-2026-33032Erkennung
Ein einziger fehlender Funktionsaufruf bei der Routenregistrierung genügte, um die MCP-Schnittstelle in ein nicht authentifiziertes RCE-Gateway zu verwandeln.
- cve-2026-33032-scannerScanner
Nicht-destruktiver Schwachstellen-Scanner für die Umgehung der MCP-Endpunkt-Authentifizierung von Nginx-UI (CVE-2026-33032)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.