CVE-2024-46257
Uma vulnerabilidade de injeção de comandos em requestLetsEncryptSslWithDnsChallenge no NginxProxyManager 2.11.3 permite que um atacante alcance execução...
- Publicado
- 27 de set. de 2024
- Atualizado
- 24 de out. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 6 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:LBaixo · próximos 30 dias
- Percentil
- 69,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de injeção de comandos em requestLetsEncryptSslWithDnsChallenge no NginxProxyManager 2.11.3 permite que um atacante alcance execução remota de código por meio de Add Let's Encrypt Certificate. NOTA: isto não faz parte de nenhum software NGINX distribuído pela F5.
Fontes
2Simulação passo a passo, com suporte de imagens, de prova de conceito de vulnerabilidades de injeção de comandos no sistema operacional (CVE-2024-46256 e CVE-2024-46257) no Nginx Proxy Manager v2.11.3, demonstrando execução remota de código autenticada para fins educacionais e de pesquisa defensiva.
POC_CVE-2024-46256
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.