CVE-2026-34048
Coolify: Fehlende Autorisierung auf Terminal-Websocket-Bootstrap-Routen ermöglicht es niedrig privilegierten Mitgliedern, Befehle auf Team-Servern auszuführen
- Veröffentlicht
- 07.07.2026
- Aktualisiert
- 07.07.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 54,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Coolify ist ein Open-Source- und selbst hostbares Tool zur Verwaltung von Servern, Anwendungen und Datenbanken. Vor Version 4.0.0-beta.471 prüfen die Bootstrap-Routen des Terminal-Websockets nur die Authentifizierung und erzwingen keine Terminal-Autorisierung, wodurch ein Teammitglied mit niedrigen Berechtigungen eine Verbindung zu Terminal-Routen herstellen und Befehle auf Team-Servern ausführen kann. Dieses Problem ist in Version 4.0.0-beta.471 behoben.
Quellen
1Nur für Administratoren vorgesehene Terminal-Bootstrap-Routen, die nur den Anmeldestatus prüfen, ermöglichen es einem normalen Teammitglied, das Echtzeit-Terminal-Backend von Coolify zu steuern und Befehle auf Teamservern auszuführen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.