网络安全

当前位置: 网站首页 > 网络安全 > 正文

网络安全

关于Nginx UI 信息泄露漏洞(CVE-2026-27944)的预警提示

一、漏洞详情

Nginx UI是一款开源的、基于Web的图形化管理工具,旨在通过直观的界面彻底简化Nginx 服务器的配置与管理。

近日,监测到一则Nginx UI组件存在信息泄露漏洞(CVE-2026-27944)。Nginx UI存在信息泄露漏洞,由于/api/backup接口缺失身份验证,导致任何未经授权的攻击者都可以直接下载系统的完整加密备份。并且该接口在响应的X-Backup-Security头中明文泄露了用于加密的AES-256密钥和初始化向量(IV)。这使得攻击者能够立即解密下载的备份文件,从而获取其中包含的管理员凭据、SSL 私钥、数据库信息、Nginx 配置以及会话令牌等所有核心敏感数据,最终可能导致服务器被完全接管。

建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。

二、影响范围

目前受影响的Nginx UI版本:

Nginx UI < 2.3.3

三、修复建议

官方已发布最新版本修复该漏洞,建议受影响用户更新到2.3.3版本。


开放时间

  • 8:00-21:00
  • 社会科学阅览一(二层N201)
  • 期刊阅览室(三层N302)
  • 社会科学阅览三(五层N501)
  • 电子阅览室(五层N502)
  • 8:00-21:30

    咨询服务台

    专业图书阅览室、智能书架(一层N101)

  • 8:00-18:00

    社会科学阅览二(三层N301)

    自然科学阅览(六层N601)

联系方式

    • 地址:江苏省扬州市毓秀路88号
    • 邮编:225000
    • 电话:0514-87431859
    • 邮箱:jslytsg@163.com

公众号二维码

中国国家图书馆| 江苏省图工委| 扬州市图书馆| 江苏省工业和信息化厅|

Copyright © 2023 江苏旅游职业学院图书馆苏公网安备 32100102010135 号

请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。