취약점 제보
nginx-ui — CWE-20
#취약점 제보
🚧 상세 분석 글을 작성하고 있습니다. 곧 공개됩니다.
개요
- 대상 · 0xJacky/nginx-ui
- 식별자 · CVE 발급 대기 · CWE-20
- 권고문 · GHSA-76pm-mq2q-9gcr
- 한 줄 · nginx_config_add 가 설정 지시자 검증을 건너뛰어 인증된 사용자가 지시자를 주입 (공식 이미지에서 RCE)
🚧 상세 분석 글을 작성하고 있습니다. 곧 공개됩니다.