PT-2026-57574 · Coollabsio · Coolify
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
coollabsio Coolify versões anteriores a 4.1.2
Description
Uma falha no componente Policy Handler, especificamente em uma função no arquivo
/app/Policies/, permite a ausência de autorização. Este problema possibilita a exploração remota por meio da manipulação do componente afetado.Recommendations
Atualize para a versão 4.1.2 ou posterior.
Restrinja o acesso ao arquivo
/app/Policies/ para minimizar o risco de exploração.Exploit
Correção
Incorrect Authorization
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Coolify