UNKNOWNCVE-2026-33026
nginx-ui बैकअप रीस्टोर एन्क्रिप्टेड बैकअप के साथ छेड़छाड़ की अनुमति देता है
प्लेटफ़ॉर्म
nginx
कॉम्पोनेन्ट
nginx-ui
ठीक किया गया
2.3.4
Nginx UI, Nginx वेब सर्वर के लिए एक वेब यूजर इंटरफेस है। वर्जन 2.3.4 से पहले, nginx-ui बैकअप रीस्टोर तंत्र हमलावरों को एन्क्रिप्टेड बैकअप अभिलेखागार (encrypted backup archives) के साथ छेड़छाड़ करने और रीस्टोरेशन के दौरान दुर्भावनापूर्ण कॉन्फ़िगरेशन (malicious configuration) इंजेक्ट करने की अनुमति देता है। इस समस्या को वर्जन 2.3.4 में ठीक कर दिया गया है।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें