← 홈
취약점 제보

nginx-ui — CWE-20

#취약점 제보
🚧 상세 분석 글을 작성하고 있습니다. 곧 공개됩니다.

개요

  • 대상 · 0xJacky/nginx-ui
  • 식별자 · CVE 발급 대기 · CWE-20
  • 권고문 · GHSA-76pm-mq2q-9gcr
  • 한 줄 · nginx_config_add 가 설정 지시자 검증을 건너뛰어 인증된 사용자가 지시자를 주입 (공식 이미지에서 RCE)