imPC@ndo EN

Tracker / CVE-2023-28724

CVE-2023-28724

Alta 7.1

NGINX Management Suite default file permissions are set such that an authenticated attacker may be able to modify sensitive files on NGINX Instance Manager and NGINX API Connectivity Manager.   Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

Prodotti e versioni affette

f5 nginx_api_connectivity_manager · 1.0.0 → 1.5.0
f5 nginx_instance_manager · 2.0.0 → 2.9.0
f5 nginx_security_monitoring · 1.0.0 → 1.3.0

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti