CRITICAL🇬🇧 English

CVE-2023-27224

RCE w NginxProxyManager przez wstrzyknięcie skryptu Lua do konfiguracji

CVSS 9.8v3.1pub. 2023-03-22upd. 2025-02-25

Podatność w NginxProxyManager v.2.9.19 pozwala atakującemu na wykonanie dowolnego kodu poprzez wstrzyknięcie skryptu Lua do pliku konfiguracyjnego. Ze względu na brak wymagań uwierzytelnienia i sieciowy charakter ataku, podatność jest wyjątkowo groźna.

Pokaż oryginał (EN)

An issue found in NginxProxyManager v.2.9.19 allows an attacker to execute arbitrary code via a lua script to the configuration file.

🤖 Analiza AI
Jak działa

Atakujący może dostarczyć spreparowany skrypt Lua, który zostaje wstrzyknięty do pliku konfiguracyjnego aplikacji NginxProxyManager. Jest to forma command injection (CWE-77), w której dane wejściowe nie są odpowiednio walidowane ani sanityzowane przed użyciem w kontekście konfiguracji serwera. Pozwala to na wykonanie dowolnego kodu po stronie serwera bez konieczności posiadania jakichkolwiek uprawnień.

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem — wykonać dowolny kod, przejąć poufne dane, zmodyfikować konfigurację lub całkowicie naruszyć dostępność systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się jak najszybszą aktualizację do wersji wyższej niż 2.9.19 oraz ograniczenie dostępu do interfejsu administracyjnego NginxProxyManager wyłącznie do zaufanych adresów IP.

Kogo dotyczy

NginxProxyManager w wersji 2.9.19

Uwagi

Szczegółowy opis techniczny podatności wraz z dowodem koncepcji (proof of concept) jest publicznie dostępny w repozytorium GitHub użytkownika LinuxProgramDevelop.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Jc21 nginx Proxy Manager

    APP
    Jc21
    2.9.19
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2024-46256CRITICAL9.8PL ✓ten sam produkt

Command injection w Nginx Proxy Manager — RCE przez funkcję Let's Encrypt

CVE-2024-39935HIGH8.8ten sam produkt

jc21 NGINX Proxy Manager before 2.11.3 allows backend/internal/certificate.js OS command injection by an authe...

CVE-2023-23596HIGH8.8ten sam produkt

jc21 NGINX Proxy Manager through 2.9.19 allows OS command injection. When creating an access list, the backend...

CVE-2025-50579MEDIUM5.3ten sam produkt

A CORS misconfiguration in Nginx Proxy Manager v2.12.3 allows unauthorized domains to access sensitive data, p...

CVE-2024-46257MEDIUM6.3ten sam produkt

A Command injection vulnerability in requestLetsEncryptSslWithDnsChallenge in NginxProxyManager 2.11.3 allows ...