CVE-2026-27944
Nginx UI : Téléchargement de sauvegarde non authentifié avec divulgation de clé de chiffrement
- Publié
- 5 mars 2026
- Mise à jour
- 19 mars 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 97,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Nginx UI est une interface utilisateur web pour le serveur web Nginx. Avant la version 2.3.3, le point de terminaison /api/backup est accessible sans authentification et divulgue les clés de chiffrement nécessaires pour déchiffrer la sauvegarde dans l'en-tête de réponse X-Backup-Security. Cela permet à un attaquant non authentifié de télécharger une sauvegarde complète du système contenant des données sensibles (identifiants utilisateur, jetons de session, clés privées SSL, configurations Nginx) et de la déchiffrer immédiatement. Ce problème a été corrigé dans la version 2.3.3.
Sources
7Preuve de concept pour CVE-2026-27944, démontrant le déchiffrement des sauvegardes nginx-ui via un point de terminaison de clé privée exposé, destiné aux tests de sécurité autorisés.
- HTB-Snapped-WriteupRecherche
# HTB Snapped — Write-up de la machine Linux difficile. CVE-2026-27944 (divulgation de sauvegarde non authentifiée de Nginx UI) enchaînée avec CVE-2026-3888 (LPE par condition de course dans snapd) pour parvenir à un compromis complet du système.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.