CVE-2026-62308
Tugtainer : SSRF authentifiée via des URL de notification arbitraires dans le point de terminaison test_notification
- Publié
- 30 sept. 2026
- Mise à jour
- 30 sept. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:LRésumé
Tugtainer est une application auto-hébergée permettant d'automatiser les mises à jour des conteneurs Docker. Avant la version 1.30.6, Tugtainer permet à un utilisateur authentifié de faire envoyer par le serveur backend des requêtes HTTP sortantes vers des URL arbitraires fournies par l'utilisateur via le point de terminaison de test des notifications. Le point de terminaison /settings/test_notification accepte un champ urls et le transmet directement à Apprise sans restreindre les protocoles, les noms d'hôtes, les adresses localhost, les plages d'adresses IP privées ou les adresses de métadonnées cloud. Cela peut être exploité comme une falsification de requête côté serveur (SSRF) aveugle et authentifiée. Ce problème a été corrigé dans la version 1.30.6.
Sources
Une combinaison de CVE-2026-55494 et CVE-2026-62308 pour obtenir une RCE avec privilèges root dans tugtainer.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.