
ثغرة تنفيذ أوامر عن بُعد (RCE) بعد المصادقة بصلاحيات منخفضة في Coolify عبر أوامر شل غير معقّمة في حقل مستودع Git.
| الحقل | القيمة |
|---|
| CVE ID | CVE-2025-34161 |
| المتأثر | Coolify <= v4.0.0-beta.420.6 |
| أُصلح في | v4.0.0-beta.420.7 |
| الخطورة | حرجة |
| CVSS 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (حقن أوامر نظام التشغيل) |
إصدارات Coolify التي تسبق الإصدار v4.0.0-beta.420.6 وتتضمنه معرّضة لثغرة حرجة تتمثل في تنفيذ التعليمات البرمجية عن بُعد (RCE) في سير عمل نشر المشاريع. تتيح المنصة للمستخدمين المصادَق عليهم، من ذوي الصلاحيات المنخفضة، حقن أوامر شل تعسفية عبر حقل Git Repository URL أثناء إنشاء المشروع. من خلال إرسال سلسلة مستودع مصمّمة بعناية تحتوي على صيغة حقن أوامر، يمكن للمهاجم تنفيذ أوامر تعسفية على النظام المضيف الأساسي، مما يؤدي إلى اختراق الخادم بالكامل.
Git Repository URL (مثل [email protected]:fake/repo.git; cat /etc/passwd #;)