# N/A
## 漏洞概述
在NginxProxyManager 2.11.3版本中的requestLetsEncryptSsl功能存在命令注入漏洞,攻击者可以通过添加Let's Encrypt证书的方式实现远程代码执行(RCE)。
## 影响版本
- NginxProxyManager 2.11.3
## 漏洞细节
该漏洞位于NginxProxyManager的requestLetsEncryptSsl功能中。攻击者可以通过在添加Let's Encrypt证书的过程中,利用命令注入的方式执行任意命令,从而实现远程代码执行(RCE)。
## 漏洞影响
攻击者能够通过该漏洞在目标服务器上执行任意命令,可能导致系统被非法控制,数据泄露或其他严重安全问题。
标题: nginx-proxy-manager/backend/internal/certificate.js at v2.11.3 · NginxProxyManager/nginx-proxy-manager · GitHub -- 🔗来源链接
标签:
标题: Fix command injection when passing bash commands into the dns provide… · NginxProxyManager/nginx-proxy-manager@99cce7e · GitHub -- 🔗来源链接
标签:
神龙速读标题: v2.12.0 by jc21 · Pull Request #4073 · NginxProxyManager/nginx-proxy-manager · GitHub -- 🔗来源链接
标签:
暂无评论