
Authentifizierte, niedrig privilegierte RCE in Coolify über nicht bereinigte Shell-Befehle im Git-Repository-Feld.
| Feld | Wert |
|---|
| CVE-ID | CVE-2025-34161 |
| Betroffen | Coolify <= v4.0.0-beta.420.6 |
| Behoben in | v4.0.0-beta.420.7 |
| Schweregrad | Kritisch |
| CVSS 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (Befehlseinschleusung im Betriebssystem) |
Coolify-Versionen vor und einschließlich v4.0.0-beta.420.6 sind anfällig für einen kritischen Remote-Codeausführungsfehler (RCE) im Projektbereitstellungs-Workflow. Die Plattform ermöglicht es authentifizierten Benutzern mit geringen Berechtigungen, über das Feld „Git-Repository-URL“ während der Projekterstellung beliebige Shell-Befehle einzuschleusen. Durch das Übermitteln einer präparierten Repository-Zeichenfolge, die eine Befehlseinschleusungssyntax enthält, kann ein Angreifer beliebige Befehle auf dem zugrunde liegenden Host-System ausführen, was zu einer vollständigen Kompromittierung des Servers führt.
Git Repository URL einfügen (z. B. [email protected]:fake/repo.git; cat /etc/passwd #;)