CVE-2026-27944
Nginx UI: बिना प्रमाणीकरण के बैकअप डाउनलोड और एन्क्रिप्शन कुंजी प्रकटीकरण
- प्रकाशित
- 5 मार्च 2026
- अद्यतन
- 19 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nginx UI, Nginx वेब सर्वर के लिए एक वेब यूज़र इंटरफ़ेस है। संस्करण 2.3.3 से पहले, /api/backup एंडपॉइंट बिना प्रमाणीकरण के एक्सेस योग्य है और X-Backup-Security रिस्पॉन्स हेडर में बैकअप को डिक्रिप्ट करने के लिए आवश्यक एन्क्रिप्शन कुंजियों का खुलासा करता है। यह एक अनप्रमाणित हमलावर को संवेदनशील डेटा (उपयोगकर्ता क्रेडेंशियल, सत्र टोकन, SSL निजी कुंजियाँ, Nginx कॉन्फ़िगरेशन) युक्त पूर्ण सिस्टम बैकअप डाउनलोड करने और उसे तुरंत डिक्रिप्ट करने की अनुमति देता है। इस समस्या का समाधान संस्करण 2.3.3 में कर दिया गया है।
स्रोत
7CVE-2026-27944 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो उजागर निजी कुंजी एंडपॉइंट के माध्यम से nginx-ui बैकअप के डिक्रिप्शन को प्रदर्शित करता है, अधिकृत सुरक्षा परीक्षण के लिए।
- HTB-Snapped-Writeupअनुसंधान
# HTB Snapped — हार्ड लिनक्स मशीन राइटअप। CVE-2026-27944 (Nginx UI अनप्रमाणित बैकअप प्रकटीकरण) को CVE-2026-3888 (snapd रेस कंडीशन LPE) के साथ जोड़कर पूर्ण सिस्टम समझौता प्राप्त किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।