← voltar
CVE-2026-34403mediumCWE-1385

Nginx-UI vulnerable to Cross-Site WebSocket Hijacking (CSWSH) via missing origin validation on all WebSocket endpoints

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 5.5epss 0.2%
probabilidade de exploração
0.2%top 93% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O Nginx-UI permite que atacantes sequestrem conexões WebSocket de usuários autenticados ao enganá-los para visitar uma página maliciosa. Isso ocorre porque a aplicação não valida corretamente a origem das requisições WebSocket e armazena tokens de autenticação em cookies sem proteção adequada.

Detalhe técnico

A vulnerabilidade existe na configuração do gorilla/websocket Upgrader com CheckOrigin retornando incondicionalmente true, combinado com tokens de autenticação armazenados em cookies sem atributos HttpOnly e SameSite explícitos. Um atacante pode realizar CSWSH hospedando uma página maliciosa que estabeleça conexões WebSocket autenticadas para a instância nginx-ui de uma vítima quando um administrador logado visita o site do atacante, potencialmente levando a ações administrativas não autorizadas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Nginx UI is a web user interface for the Nginx web server. Prior to version 2.3.5, all WebSocket endpoints in nginx-ui use a gorilla/websocket Upgrader with CheckOrigin unconditionally returning true, allowing Cross-Site WebSocket Hijacking (CSWSH). Combined with the fact that authentication tokens are stored in browser cookies (set via JavaScript without HttpOnly or explicit SameSite attributes), a malicious webpage can establish authenticated WebSocket connections to the nginx-ui instance when a logged-in administrator visits the attacker-controlled page. Version 2.3.5 patches the issue.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:P
Produtos afetados
0xJacky · nginx-ui