Ad

CVE-2026-42222

CRITICAL CVSS 3.1: 9,8 EPSS 0.34%
Обновлено 17 июня 2026
Nginxui
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-284 (Неправильный контроль доступа), CWE-306 (Отсутствие аутентификации)
Поставщик Nginxui
Публичный эксплойт Нет

Nginx UI — это веб-интерфейс пользователя для веб-сервера Nginx. В версии 2.3.5 в nginx-ui существует неаутентифицированная загрузочная перехват во время начального окна установки, доступного с помощью POST /api/install. На момент публикации общедоступных патчей не было.

Показать оригинальное описание (EN)

Nginx UI is a web user interface for the Nginx web server. In version 2.3.5, an unauthenticated bootstrap takeover exists in nginx-ui during the initial installation window exposed by POST /api/install. At time of publication no public patches are available.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Nginxui Nginx_Ui
cpe:2.3:a:nginxui:nginx_ui:2.3.5:*:*:*:*:*:*:*