CVE-2026-102335 Nginx Proxy Manager 权限绕过漏洞
影响低权限用户可注入 nginx 指令,读取任意文件或控制路由
Nginx Proxy Manager 2.16.0 及之前版本未将 advanced_config 字段限制为仅管理员可编辑,拥有 manage 权限的普通用户即可写入任意 nginx 指令。攻击者可借此配置 alias 等指令,读取服务器任意文件或篡改其被授权主机的路由。
影响范围
Nginx Proxy Manager 2.16.0 及更早版本;官方是否已发布修复版本暂无公开信息。
漏洞详情
漏洞属于权限校验缺失导致的配置注入。advanced_config 本应仅管理员可改,但普通 manage 用户也能提交内容,且该内容被直接写入 nginx 配置。攻击者可注入 alias 等指令,将 URL 路径映射到服务器任意文件,或改写路由规则。
利用条件与风险
利用前提是攻击者已拥有一个具备 manage 权限的非管理员账户,属于权限提升/越权类风险,在多用户或托管环境中实战危害较高。
修复建议
建议升级到官方修复版本,暂无公开信息;临时缓解可限制非管理员账户的 manage 权限,并审计 advanced_config 中的异常 nginx 指令。
Nginx Proxy Manager through 2.16.0 fails to restrict the advanced_config field to administrators, allowing non-admin users with manage permissions to inject arbitrary nginx directives. Attackers can inject malicious nginx configuration such as alias directives to serve arbitrary files or control routing for their assigned hosts.