Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-28724

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/05/2023
Última modificación:
10/04/2025

Descripción

*** Pendiente de traducción *** NGINX Management Suite default file permissions are set such that an authenticated attacker may be able to modify sensitive files on NGINX Instance Manager and NGINX API Connectivity Manager.  <br /> <br /> Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f5:nginx_api_connectivity_manager:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.5.0 (excluyendo)
cpe:2.3:a:f5:nginx_instance_manager:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.9.0 (excluyendo)
cpe:2.3:a:f5:nginx_security_monitoring:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.3.0 (excluyendo)