PT-2026-28797 · Coolify · Coolify
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Coolify versões anteriores a 4.0.0-beta.471
Description
O middleware TrustProxies confia em todos os proxies ao definir
$proxies = '*', permitindo a aceitação de X-Forwarded-Host de qualquer origem. Além disso, o middleware TrustHosts, projetado para prevenir ataques de host header, possui uma dependência de cache circular que impede a validação de hosts. Quando uma solicitação de redefinição de senha é feita, a notificação ResetPassword utiliza a função url(route(..., false)) para gerar a URL de redefinição, derivando o host da requisição. Um invasor não autenticado pode explorar isso para disparar um e-mail de redefinição de senha contendo um link para um domínio sob seu controle, possibilitando o roubo de tokens e a invasão de contas.Recommendations
Atualize para a versão 4.0.0-beta.471.
Exploit
Correção
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Coolify