新线路适合挂机业务、自动化脚本运行。采用高速读写硬盘,无RAID阵列,不提供数据冗余。
我们为您提供全方位的支持与服务,确保您在使用我们的云服务时无忧无虑。
10+年商誉沉淀,深耕中国香港及海外高端资源
Nginx UI MCP 认证绕过漏洞,漏洞编号:XVE-2026-10589
漏洞类型:未授权访问
漏洞描述:Nginx UI 是一个用于 Nginx Web 服务器的Web用户界面,旨在简化 Nginx的管理和配置。
在2.3.5及之前版本中,MCP(模型上下文协议)集成暴露了/mcp和/mcp_message 两个 HTTP 端点。
其中/mcp端点受IP白名单和认证中间件保护,但/mcp_message端点仅应用了IP白名单检查,
且默认配置下IP白名单为空,被中间件视为允许所有来源。这导致任何网络攻击者都可以在获取node_secret情况下调用所有MCP工具,
包括重启Nginx、创建、修改或删除Nginx配置文件以及触发自动配置重载,从而实现完全接管Nginx服务。
服务热线:
400-040-2008电子邮箱:
mksjidc@163.com商务QQ:
3555875929公司地址:
江苏省徐州市睢宁县-2(政府盖章签字地址文件)
QQ交流群
微信公众号