CVE-2024-23828
Nginx-UI में CRLF के माध्यम से एप्लिकेशन कॉन्फ़िग में इंजेक्शन करके प्रमाणित RCE
- प्रकाशित
- 29 जन॰ 2024
- अद्यतन
- 12 नव॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 20 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nginx-UI Nginx कॉन्फ़िगरेशन प्रबंधित करने के लिए एक वेब इंटरफ़ेस है। यह test_config_cmd या start_cmd का मान बदलते समय CRLF हमले के माध्यम से प्रमाणित मनमाने कमांड निष्पादन के लिए संवेदनशील है। यह भेद्यता CVE-2024-22197 और CVE-2024-22198 के लिए अधूरे सुधार के कारण मौजूद है। इस भेद्यता को संस्करण 2.0.0.beta.12 में पैच किया गया है।
स्रोत
1- oxasploitsएक्सप्लॉइट
Marshall Whittaker/oxagast को श्रेयित CVEs के लिए मेरे द्वारा लिखे गए कई एक्सप्लॉइट और टूल्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।