
RCE autenticado de bajo privilegio en Coolify a través de comandos de shell no saneados en el campo de Repositorio Git.
| Campo | Valor |
|---|
| ID de CVE | CVE-2025-34161 |
| Afectado | Coolify <= v4.0.0-beta.420.6 |
| Corregido en | v4.0.0-beta.420.7 |
| Gravedad | Crítica |
| CVSS 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (Inyección de Comandos del SO) |
Las versiones de Coolify anteriores e incluyendo v4.0.0-beta.420.6 son vulnerables a una falla crítica de ejecución remota de código (RCE) en el flujo de trabajo de despliegue de proyectos. La plataforma permite a usuarios autenticados, con privilegios bajos, inyectar comandos shell arbitrarios a través del campo de URL del repositorio Git durante la creación del proyecto. Al enviar una cadena de repositorio manipulada que contenga sintaxis de inyección de comandos, un atacante puede ejecutar comandos arbitrarios en el sistema subyacente, resultando en un compromiso total del servidor.
Git Repository URL (por ejemplo, [email protected]:fake/repo.git; cat /etc/passwd #;)