CVE-2026-62308
Tugtainer: Authentifizierte SSRF über beliebige Benachrichtigungs-URLs im test_notification-Endpunkt
- Veröffentlicht
- 30.09.2026
- Aktualisiert
- 30.09.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:LZusammenfassung
Tugtainer ist eine selbst gehostete App zur Automatisierung von Updates für Docker-Container. Vor Version 1.30.6 ermöglicht Tugtainer einem authentifizierten Benutzer, den Backend-Server dazu zu bringen, ausgehende HTTP-Anfragen an beliebige, vom Benutzer angegebene URLs über den Benachrichtigungstest-Endpunkt zu senden. Der Endpunkt /settings/test_notification akzeptiert ein Feld urls und übergibt es direkt an Apprise, ohne Protokolle, Hostnamen, Localhost-Adressen, private IP-Bereiche oder Cloud-Metadaten-Adressen einzuschränken. Dies kann als authentifizierte blinde Server-Side Request Forgery (SSRF) missbraucht werden. Dieses Problem wurde in Version 1.30.6 behoben.
Quellen
Eine Kombination aus CVE-2026-55494 und CVE-2026-62308, um Root-Privileg-RCE in tugtainer zu erlangen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.