F5 nginx agent是美国F5公司开源的一个监控代理组件。 F5 NGINX Agent存在路径遍历漏洞,该漏洞源于config_dirs指令的原因,可能导致远程认证的低权限攻击者获得对指定安全目录之外文件的有限读写访问权限。以下版本受到影响:NGINX Agent 2.0.0版本至2.47.0之前版本和NGINX Instance Manager 2.17.1版本、2.22.0版本至2.22.2之前版本。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| F5 | NGINX Agent | 3.0.0< * |
unaffected |
2.0.0< 2.47.0 |
affected | ||
| F5 | NGINX Instance Manager | 2.22.0< 2.22.2 |
affected |
2.17.1< * |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| F5 | NGINX Agent | 3.0.0 ~ * | - |
|
| F5 | NGINX Instance Manager | 2.22.0 ~ 2.22.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-55723 | 8.3 HIGH | F5 NGINX Ingress Controller 输入验证错误漏洞 |
| CVE-2026-60005 | 8.2 HIGH | F5 NGINX Plus 资源管理错误漏洞 |
| CVE-2026-42533 | 8.1 HIGH | F5 nginx plus 缓冲区错误漏洞 |
| CVE-2026-59762 | 7.5 HIGH | F5 BIG-IP 资源管理错误漏洞 |
| CVE-2026-52865 | 6.5 MEDIUM | F5 NGINX Ingress Controller 异常处理不当漏洞 |
| CVE-2026-56434 | 6.5 MEDIUM | F5 nginx plus 资源管理错误漏洞 |
| CVE-2026-60065 | 3.7 LOW | F5 NGINX Plus 缓冲区错误漏洞 |
暂无评论