PT-2026-56016 · Coolify · Coolify
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Coolify versões anteriores a 4.0.0-beta.466
Description
Endpoints de validação de API de mutação são incorretamente protegidos por permissões de leitura. Isso permite que usuários com tokens de API de escopo de leitura executem operações de alteração de estado, como a validação de servidores e tokens de nuvem.
Recommendations
Atualize para a versão 4.0.0-beta.466.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coolify