PT-2024-27508 · Unknown · Cym1102 Nginxwebui

138Cym1102

·

Publicado

2024-04-13

·

Atualizado

2025-08-21

·

CVE-2024-3738

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do cym1102 nginxWebUI até a 3.9.9
Descrição
Foi identificada uma vulnerabilidade crítica no cym1102 nginxWebUI. Esse problema afeta a função handlePath do arquivo /adminPage/conf/saveCmd. A manipulação do argumento nginxPath leva a uma validação incorreta do certificado. É possível iniciar o ataque remotamente.
Recomendações
Para as versões do cym1102 nginxWebUI até a 3.9.9, considere desativar a função handlePath até que um patch esteja disponível. Restrinja o acesso ao arquivo /adminPage/conf/saveCmd para minimizar o risco de exploração. Evite usar o argumento nginxPath no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3738

Produtos afetados

Cym1102 Nginxwebui