PT-2026-53737 · Coolify · Coolify
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Coolify versões anteriores a 4.0.0-beta.471
Description
Um problema de injeção de comando autenticado existe na funcionalidade de Gerenciamento de Rede de Destino. Usuários com permissões de gerenciamento de destino podem executar comandos arbitrários como root em servidores gerenciados porque o parâmetro
network é passado diretamente para comandos de shell sem a sanitização adequada, levando à execução remota de código no sistema host.Recommendations
Atualize para a versão 4.0.0-beta.471.
Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coolify