nginxWebUI 远程代码执行漏洞

日期: 2024-09-23 | 影响软件: Gin | POC: 否

漏洞描述

nginxWebUI是一款图形化管理nginx配置的工具,能通过网页快速配置nginx的各种功能,包括HTTP和TCP协议转发、反向代理、负载均衡、静态HTML服务器以及SSL证书的自动申请、续签和配置,配置完成后可以一键生成nginx.conf文件,并控制nginx使用此文件进行启动和重载。nginxWebUIgetAuth接口,使用了存在漏洞的国产框架Solon,导致存在fastjson反序列化漏洞,未授权攻击者可远程执行任意代码。

PoC代码

暂无

相关漏洞推荐