不涉及到这个漏洞。
这个漏洞(CVSS评分9.8)是针对 Nginx UI 的。Nginx UI 是一个第三方的、基于Web的Nginx服务器图形化管理工具,它不是 Nginx 官方出品,也并非操作系统或任何厂商(如H3C)超融合产品的内置组件。
漏洞的核心问题在于,Nginx UI 的 /api/backup 接口存在两个严重缺陷:
未授权访问:攻击者无需任何密码即可访问该接口,下载服务器的完整备份文件。
加密密钥泄露:用于加密备份文件的AES-256密钥和初始化向量(IV),会直接通过HTTP响应头 X-Backup-Security 明文返回给请求者。
受影响的版本是 Nginx UI < 2.3.3,官方已在该版本中修复了此问题
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论