216.73.216.31

CVE-2024-49368

· Published 21/10/2024 17:15 · Modified 06/11/2024 18:28

Labels: CVE-2024-49368 2024-10-21CVE-2024-49368CWE-20NVD-CWE-noinfo[email protected]

Essential information

Published
21/10/2024 17:15
Modified
06/11/2024 18:28
Author
Creator
CVSS
9.8 CRITICAL (v3.1)
CISA KEV
No
CWE
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS metrics

Description

Nginx UI is a web user interface for the Nginx web server. Prior to version 2.0.0-beta.36, when Nginx UI configures logrotate, it does not verify the input and directly passes it to exec.Command, causing arbitrary command execution. Version 2.0.0-beta.36 fixes this issue.

NVD status

Status
Analyzed — CVE has been recently published to the CVE List and has been received by the NVD.
Source
[email protected]
NVD
View on NVD

Affected products (CPE)

ProductCPE
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:*:*:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta1:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta10:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta10_patch:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta11:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta12:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta13:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta13-patch:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta14:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta15:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta16:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta17:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta18:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta18-patch1:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta18-patch2:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta19:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta2:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta20:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta21:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta22:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta23:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta23-patch1:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta23-ptach2:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta24:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta25:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta25-patch1:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta25-ptach2:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta27:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta28:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta29:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta3:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta30:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta31:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta32:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta32-patch1:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta33:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta34:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta35:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta4:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta4_patch:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta5:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta5_patch:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta6:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta6_patch:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta6_patch2:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta7:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta8:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta8_patch:*:*:*:*:*:*
nginxui / nginx ui cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta9:*:*:*:*:*:*

References