CVE-2026-62308
Tugtainer: SSRF مصادق عليه عبر عناوين URL للإشعارات العشوائية في نقطة نهاية test_notification
- تم النشر
- 30/09/2026
- محدث
- 30/09/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:Lملخص
Tugtainer هو تطبيق مستضاف ذاتيًا لأتمتة تحديثات حاويات Docker. قبل الإصدار 1.30.6، يسمح Tugtainer للمستخدم المُصادَق عليه بجعل خادم الواجهة الخلفية يرسل طلبات HTTP صادرة إلى عناوين URL عشوائية يقدمها المستخدم من خلال نقطة نهاية اختبار الإشعارات. تقبل نقطة النهاية /settings/test_notification حقل urls وتمرره مباشرة إلى Apprise دون تقييد البروتوكولات أو أسماء المضيفين أو عناوين localhost أو نطاقات IP الخاصة أو عناوين البيانات الوصفية السحابية. يمكن استغلال ذلك كتزوير طلبات من جانب الخادم (SSRF) أعمى ومُصادَق عليه. تم إصلاح هذه المشكلة في الإصدار 1.30.6.
المصادر
مزيج من CVE-2026-55494 و CVE-2026-62308 للحصول على امتيازات الجذر RCE في tugtainer
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.