CVE-2026-107806 nginx-ui 认证绕过远程代码执行漏洞
影响攻击者可伪造备份恢复配置,远程执行任意代码
AI 研判
nginx-ui 2.3.8 至 2.4.x 版本存在认证绕过导致的远程代码执行漏洞。攻击者可通过伪造备份文件并利用恢复接口篡改配置,最终通过 TestConfigCmd 触发命令执行。该漏洞已在 2.5.0 版本修复。
影响范围
nginx-ui
nginx-ui 2.3.8 至 2.4.x 版本受影响,2.5.0 已修复。
漏洞详情
漏洞源于备份恢复流程缺乏充分校验,攻击者先通过 GET /api/backup 获取备份,篡改其中的 app.ini 配置文件,再通过 POST /api/restore 恢复恶意配置,最后调用 POST /api/nginx/test 触发 TestConfigCmd 执行任意命令。整个利用链可批量针对 URL 或 JWT 进行。
利用条件与风险
利用需能够访问 nginx-ui 接口,实战中可导致服务器被完全控制,风险较高。
修复建议
建议升级至 nginx-ui 2.5.0 或更高版本;临时缓解措施暂无公开信息。
公开 PoC
原始情报
CVE-2026-107806 — nginx-ui 2.3.8–2.4.x auth RCE via forged backup restore (TestConfigCmd). PoCbit PoC: GET /api/backup, tamper app.ini, POST /api/restore, POST /api/nginx/test. check/exploit, batch url|JWT. Fixed 2.5.0. https://pocbit.org/pocs/cve-2026-107806