Podatność w NginxProxyManager v.2.9.19 pozwala atakującemu na wykonanie dowolnego kodu poprzez wstrzyknięcie skryptu Lua do pliku konfiguracyjnego. Ze względu na brak wymagań uwierzytelnienia i sieciowy charakter ataku, podatność jest wyjątkowo groźna.
▸ Pokaż oryginał (EN)
An issue found in NginxProxyManager v.2.9.19 allows an attacker to execute arbitrary code via a lua script to the configuration file.
Atakujący może dostarczyć spreparowany skrypt Lua, który zostaje wstrzyknięty do pliku konfiguracyjnego aplikacji NginxProxyManager. Jest to forma command injection (CWE-77), w której dane wejściowe nie są odpowiednio walidowane ani sanityzowane przed użyciem w kontekście konfiguracji serwera. Pozwala to na wykonanie dowolnego kodu po stronie serwera bez konieczności posiadania jakichkolwiek uprawnień.
Atakujący może uzyskać pełną kontrolę nad serwerem — wykonać dowolny kod, przejąć poufne dane, zmodyfikować konfigurację lub całkowicie naruszyć dostępność systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się jak najszybszą aktualizację do wersji wyższej niż 2.9.19 oraz ograniczenie dostępu do interfejsu administracyjnego NginxProxyManager wyłącznie do zaufanych adresów IP.
NginxProxyManager w wersji 2.9.19
Szczegółowy opis techniczny podatności wraz z dowodem koncepcji (proof of concept) jest publicznie dostępny w repozytorium GitHub użytkownika LinuxProgramDevelop.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HJc21 nginx Proxy Manager
APPJc212.9.19
Powiązane podatności
Command injection w Nginx Proxy Manager — RCE przez funkcję Let's Encrypt
jc21 NGINX Proxy Manager before 2.11.3 allows backend/internal/certificate.js OS command injection by an authe...
jc21 NGINX Proxy Manager through 2.9.19 allows OS command injection. When creating an access list, the backend...
A CORS misconfiguration in Nginx Proxy Manager v2.12.3 allows unauthorized domains to access sensitive data, p...
A Command injection vulnerability in requestLetsEncryptSslWithDnsChallenge in NginxProxyManager 2.11.3 allows ...