漏洞标题
N/A
漏洞描述信息
在3.3.0之前的版本中,NGINX控制器代理安装脚本'install.sh'使用HTTP而不是HTTPS来检查和安装软件包。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In versions prior to 3.3.0, the NGINX Controller Agent installer script 'install.sh' uses HTTP instead of HTTPS to check and install packages
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
F5 NGINX Controller 输入验证错误漏洞
漏洞描述信息
F5 NGINX Controller是美国F5公司的一款用于NGINX的集中式监视和管理平台。该平台支持使用可视化界面管理多个NGINX实例。 F5 NGINX Controller 3.3.0之前版本中存在安全漏洞,该漏洞源于install.sh脚本使用了HTTP协议而非HTTPS来检查和安装软件包。攻击者可利用该漏洞安装恶意的软件包。
CVSS信息
N/A
漏洞类别
输入验证错误