CVE-2024-23827 DetailsDescription Nginx-UI is a web interface to manage Nginx configurations. The Import Certificate feature allows arbitrary write into the system. The feature does not check if the provided user input is a certification/key and allows to write into arbitrary paths in the system. It's possible to leverage the vulnerability into a remote code execution overwriting the config file app.ini. Version 2.0.0.beta.12 fixed the issue.
Metrics CVSS Version 4.0 CVSS Version 3.x CVSS Version 2.0 SSVC
CVSS 4.0 Severity and Vector Strings:
No CVSS 4.0 data is available for this CVE.
CVSS 3.x Severity and Vector Strings:
No data available for CVSS Version 2.0 on this CVE.
CISA-ADP
Assessed Jan 31, 2024 Exploitation: PocAutomatable: YesTechnical Impact: Total
References to Advisories, Solutions, and Tools By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
Weakness Enumeration Affected Products Product Versions nginxui nginx ui 1.2.0 -
1.2.0 alpha2
1.2.0 alpha3
1.2.0 alpha4
1.2.0 rc1
1.2.0 rc2
1.2.0 rc3
1.2.1
1.2.2
1.3.0 -
1.3.0 rc1
1.3.1 -
1.3.1 fix
1.3.2
1.3.3 rc1
1.4.0 -
1.4.0 rc1
1.4.1
1.4.2
1.5.0 -
1.5.0 beta1
1.5.0 beta2
1.5.0 beta3
1.5.0 beta4
1.5.0 beta4_fix
1.5.0 beta5
1.5.0 beta6
1.5.0 beta7
1.5.0 beta8
1.5.0 beta9
1.5.1
1.5.2
1.6.0 -
1.6.0 fix
1.6.1
1.6.2
1.6.3
1.6.5
1.6.6
1.6.7
1.6.8
1.7.0 -
1.7.0 patch
1.7.1
1.7.2
1.7.3
1.7.4
1.7.5
1.7.6
1.7.7
1.7.8
1.7.9
1.8.0
1.8.1
1.8.2
1.8.3
1.8.4 -
1.8.4 patch
1.9.9
1.9.9-1
1.9.9-2
1.9.9-3
1.9.9-4
2.0.0 beta1
2.0.0 beta10
2.0.0 beta10_patch
2.0.0 beta11
2.0.0 beta2
2.0.0 beta3
2.0.0 beta4
2.0.0 beta4_patch
2.0.0 beta5
2.0.0 beta5_patch
2.0.0 beta6
2.0.0 beta6_patch
2.0.0 beta6_patch2
2.0.0 beta7
2.0.0 beta8
2.0.0 beta8_patch
2.0.0 beta9
Viewing 5 of 80 versions. View all CPE cpe:2.3:a:nginxui:nginx_ui:1.2.0:-:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.2.0:alpha2:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.2.0:alpha3:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.2.0:alpha4:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.2.0:rc1:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.2.0:rc2:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.2.0:rc3:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.2.1:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.2.2:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.3.0:-:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.3.0:rc1:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.3.1:-:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.3.1:fix:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.3.2:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.3.3:rc1:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.4.0:-:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.4.0:rc1:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.4.1:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.4.2:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.5.0:-:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.5.0:beta1:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.5.0:beta2:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.5.0:beta3:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.5.0:beta4:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.5.0:beta4_fix:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.5.0:beta5:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.5.0:beta6:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.5.0:beta7:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.5.0:beta8:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.5.0:beta9:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.5.1:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.5.2:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.6.0:-:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.6.0:fix:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.6.1:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.6.2:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.6.3:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.6.5:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.6.6:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.6.7:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.6.8:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.7.0:-:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.7.0:patch:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.7.1:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.7.2:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.7.3:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.7.4:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.7.5:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.7.6:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.7.7:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.7.8:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.7.9:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.8.0:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.8.1:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.8.2:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.8.3:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.8.4:-:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.8.4:patch:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.9.9:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.9.9-1:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.9.9-2:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.9.9-3:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:1.9.9-4:*:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta1:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta10:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta10_patch:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta11:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta2:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta3:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta4:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta4_patch:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta5:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta5_patch:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta6:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta6_patch:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta6_patch2:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta7:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta8:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta8_patch:*:*:*:*:*:* cpe:2.3:a:nginxui:nginx_ui:2.0.0:beta9:*:*:*:*:*:* Remediation No remediation found in references.
Change History 6 change records found show changes