PT-2026-28795 · Coolify · Coolify
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Coolify versões anteriores a 4.0.0-beta.471
Description
Um usuário autenticado pode configurar uma fonte de GitHub App para disparar requisições HTTP do lado do servidor para serviços internos ou endpoints de metadados de nuvem. Isso ocorre porque o campo
api url no GithubApp é usado como a URL base sem a implementação de listas de permissão (allowlisting) ou bloqueio de IPs privados.Recommendations
Atualize para a versão 4.0.0-beta.471.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coolify