CVE-2026-59734
Coolify: حقن أوامر نظام التشغيل في إعدادات فحص الصحة يتيح تنفيذ كود عن بُعد
- تم النشر
- 09/07/2026
- محدث
- 09/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 55.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Coolify هي أداة مفتوحة المصدر وقابلة للاستضافة الذاتية لإدارة الخوادم والتطبيقات وقواعد البيانات. قبل الإصدار 4.0.0-beta.469، كانت دالة generate_healthcheck_commands() في ملف app/Jobs/ApplicationDeploymentJob.php الخاص بـ Coolify تُدرج معاملات health_check_host وhealth_check_method وhealth_check_path مباشرةً في أوامر shell دون تعقيم مناسب، مما سمح للمستخدمين المصادق عليهم بتنفيذ أوامر عشوائية داخل حاويات النشر. تم إصلاح هذه المشكلة في الإصدار 4.0.0-beta.469.
المصادر
1- CVE-2026-59734-POCاستغلال
حقن أوامر نظام التشغيل في فحص الصحة ← تنفيذ التعليمات البرمجية عن بُعد
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.