Jc21

Nginx Proxy Manager

7 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 19.08.2025 00:00:00
  • Zuletzt bearbeitet 24.09.2025 16:57:12

A CORS misconfiguration in Nginx Proxy Manager v2.12.3 allows unauthorized domains to access sensitive data, particularly JWT tokens, due to improper validation of the Origin header. This misconfiguration enables attackers to intercept tokens using a...

Exploit
  • EPSS 68.6%
  • Veröffentlicht 27.09.2024 18:15:05
  • Zuletzt bearbeitet 03.06.2025 11:55:42

A Command injection vulnerability in requestLetsEncryptSsl in NginxProxyManager 2.11.3 allows an attacker to RCE via Add Let's Encrypt Certificate.

Exploit
  • EPSS 1.86%
  • Veröffentlicht 27.09.2024 18:15:05
  • Zuletzt bearbeitet 03.06.2025 11:55:19

A Command injection vulnerability in requestLetsEncryptSslWithDnsChallenge in NginxProxyManager 2.11.3 allows an attacker to achieve remote code execution via Add Let's Encrypt Certificate. NOTE: this is not part of any NGINX software shipped by F5.

  • EPSS 1.33%
  • Veröffentlicht 04.07.2024 21:15:10
  • Zuletzt bearbeitet 02.10.2025 13:12:10

jc21 NGINX Proxy Manager before 2.11.3 allows backend/internal/certificate.js OS command injection by an authenticated user (with certificate management privileges) via untrusted input to the DNS provider configuration. NOTE: this is not part of any ...

Exploit
  • EPSS 0.22%
  • Veröffentlicht 22.03.2023 20:15:12
  • Zuletzt bearbeitet 25.02.2025 21:15:12

An issue found in NginxProxyManager v.2.9.19 allows an attacker to execute arbitrary code via a lua script to the configuration file.

Exploit
  • EPSS 4.76%
  • Veröffentlicht 20.01.2023 08:15:12
  • Zuletzt bearbeitet 03.04.2025 15:15:46

jc21 NGINX Proxy Manager through 2.9.19 allows OS command injection. When creating an access list, the backend builds an htpasswd file with crafted username and/or password input that is concatenated without any validation, and is directly passed to ...

  • EPSS 0.17%
  • Veröffentlicht 23.08.2019 15:15:10
  • Zuletzt bearbeitet 21.11.2024 04:28:54

jc21 Nginx Proxy Manager before 2.0.13 allows %2e%2e%2f directory traversal.