CVE-2026-33032: эксплуатация уязвимости Nginx UI — от auth bypass до полного захвата сервера

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Вскрытый одноплатный сервер на чёрном антистатическом коврике с подключённым UART-пробником. На дисплее — глитч-текст с идентификатором уязвимости, выжженная дорожка ведёт от сетевого разъёма к про...



🔐 CVE-2026-33032 в Nginx UI: два HTTP-запроса без пароля — и атакующий управляет конфигурацией nginx, перехватывает трафик всей инфраструктуры и крадёт JWT-секрет. CVSS 9.8, PR:N, UI:N, EPSS percentile 98.39%.

Уязвимость — пропущенный...


CVE-2026-33032: эксплуатация уязвимости Nginx UI — от auth bypass до полного захвата сервера

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх