PT-2026-51262 · Coollabsio · Coolify
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
coollabsio coolify versões 4.0.0 até 4.1.1
Descrição
Uma falha de injeção de comando de SO existe no componente Image Name Handler. Este problema permite que um invasor remoto execute comandos arbitrários do sistema operacional através da manipulação de uma função desconhecida dentro desse componente.
Recomendações
Atualize para a versão 4.1.2.
Exploit
Correção
Command Injection
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Coolify