PT-2026-28794 · Coolify · Coolify
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Coolify versões anteriores a 4.0.0-beta.471
Description
O componente Livewire ActivityMonitor expõe uma propriedade pública
$activityId que carece do atributo #[Locked]. O sistema carrega atividades usando a função Activity::find() sem implementar autorização ou escopo de equipe. Como os IDs de atividade são inteiros de auto-incremento, um usuário autenticado pode enumerar registros de atividade de todas as equipes. Isso permite a leitura não autorizada de saídas completas de comandos de processos SSH remotos, expondo potencialmente segredos, arquivos de configuração e detalhes da infraestrutura.Recommendations
Atualize para a versão 4.0.0-beta.471.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coolify