Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
coolify-cve-2025-66209-66213 — Avis de sécurité publique pour CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212, et CVE-2025-66213 | Kitploit
Outils/GitHubGitHub/0xrakan/coolify-cve-2025-66209-66213
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité CloudCommandement et ContrôleÉvasion de Conteneur
GitHub0xrakan/coolify-cve-2025-66209-66213

coolify-cve-2025-66209-66213

Avis de sécurité publique pour CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212, et CVE-2025-66213

Voir le dépôt
15il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Avis de sécurité Coolify - CVE-2025-66209 à CVE-2025-66213

Rapporteur : 0xrakan
Vendeur : coollabsio/coolify
Versions affectées : < v4.0.0-beta.451
Version corrigée : v4.0.0-beta.451
Sévérité : Critique (CVSS 9.4)

Aperçu

Cinq vulnérabilités critiques d'injection de commandes authentifiées ont été découvertes dans Coolify, permettant à des utilisateurs authentifiés disposant d'autorisations de gestion d'applications/services d'exécuter des commandes arbitraires en tant que root sur les serveurs gérés, conduisant à une évasion de conteneur et à un compromis complet du système hôte.

Vulnérabilités

CVE-2025-66213 - Exécution de code à distance authentifiée par injection de commande dans le chemin de montage du répertoire de stockage de fichiers

GHSA ID : GHSA-cj2c-9jx8-j427
Sévérité : Critique (CVSS 9.4)
CWE : CWE-78 (Injection de commande système)

Une vulnérabilité d'injection de commande authentifiée dans la fonctionnalité de chemin de montage du répertoire de stockage de fichiers permet à des utilisateurs disposant d'autorisations de gestion d'applications/services d'exécuter des commandes arbitraires en tant que root sur les serveurs gérés. Le paramètre est passé directement aux commandes shell sans désinfection appropriée, permettant une exécution complète de code à distance sur le système hôte.

file_storage_directory_source

Impact :

  • Exécution de commandes arbitraires en tant que root
  • Évasion de conteneur
  • Compromis complet du système hôte

CVE-2025-66212 - Exécution de code à distance authentifiée par injection de commande dans le nom de fichier de configuration de proxy dynamique

GHSA ID : GHSA-q7rg-2j7p-83gp
Sévérité : Critique (CVSS 9.4)
CWE : CWE-78 (Injection de commande système)

Une vulnérabilité d'injection de commande authentifiée dans la gestion du nom de fichier de configuration de proxy dynamique permet à des utilisateurs disposant d'autorisations de gestion d'applications/services d'exécuter des commandes arbitraires en tant que root sur les serveurs gérés. Les noms de fichiers de configuration de proxy sont passés aux commandes shell sans échappement approprié, permettant une exécution complète de code à distance.

Impact :

  • Exécution de commandes arbitraires en tant que root
  • Évasion de conteneur
  • Compromis complet du système hôte

CVE-2025-66211 - Exécution de code à distance authentifiée par injection de commande dans le nom de fichier de script d'initialisation PostgreSQL

GHSA ID : GHSA-24mp-fc9q-c884
Sévérité : Critique (CVSS 9.4)
CWE : CWE-78 (Injection de commande système)

Une vulnérabilité d'injection de commande authentifiée dans la gestion du nom de fichier de script d'initialisation PostgreSQL permet à des utilisateurs disposant d'autorisations de gestion d'applications/services d'exécuter des commandes arbitraires en tant que root sur les serveurs gérés. Les noms de fichiers de scripts d'initialisation PostgreSQL sont passés aux commandes shell sans validation appropriée, permettant une exécution complète de code à distance.

Impact :

  • Exécution de commandes arbitraires en tant que root
  • Évasion de conteneur
  • Compromis complet du système hôte

CVE-2025-66209 - Exécution de code à distance authentifiée par injection de commande dans la sauvegarde de base de données

GHSA ID : GHSA-vm5p-43qh-7pmq
Sévérité : Critique (CVSS 9.4)
CWE : CWE-78 (Injection de commande système)

Une vulnérabilité d'injection de commande authentifiée dans la fonctionnalité de sauvegarde de base de données permet à des utilisateurs disposant d'autorisations de gestion d'applications/services d'exécuter des commandes arbitraires en tant que root sur les serveurs gérés. Les noms de bases de données utilisés dans les opérations de sauvegarde sont passés directement aux commandes shell sans désinfection, permettant une exécution complète de code à distance.

Impact :

  • Exécution de commandes arbitraires en tant que root
  • Évasion de conteneur
  • Compromis complet du système hôte

CVE-2025-66210 - Exécution de code à distance authentifiée par injection de commande dans l'importation de base de données

GHSA ID : GHSA-q33h-22xm-4cgh
Sévérité : Critique (CVSS 9.4)
CWE : CWE-78 (Injection de commande système)

Une vulnérabilité d'injection de commande authentifiée dans la fonctionnalité d'importation de base de données permet à des utilisateurs disposant d'autorisations de gestion d'applications/services d'exécuter des commandes arbitraires en tant que root sur les serveurs gérés. Les noms de bases de données utilisés dans les opérations d'importation sont passés directement aux commandes shell sans désinfection, permettant une exécution complète de code à distance.

Impact :

  • Exécution de commandes arbitraires en tant que root
  • Évasion de conteneur
  • Compromis complet du système hôte

Détails techniques

Les cinq vulnérabilités proviennent d'une validation et d'une désinfection insuffisantes des paramètres contrôlés par l'utilisateur qui sont ensuite transmis aux commandes shell. Les fonctionnalités affectées traitent les noms de bases de données, les chemins de fichiers et les noms de fichiers de configuration sans échappement approprié, permettant l'injection et l'exécution de métacaractères shell.

Étant donné que Coolify s'exécute avec des privilèges élevés pour gérer les conteneurs Docker et les opérations du système hôte, l'exploitation réussie de l'une de ces vulnérabilités conduit à l'exécution de commandes en tant qu'utilisateur root sur le système hôte, réalisant ainsi une évasion de conteneur et un compromis complet de l'hôte.

Preuve de concept

Les détails techniques et les preuves de concept d'exploitation sont retenus pour permettre aux utilisateurs un délai supplémentaire pour mettre à niveau. Toutes les vulnérabilités ont été corrigées dans v4.0.0-beta.451.

Correction

Mettez à niveau vers v4.0.0-beta.451 ou version ultérieure immédiatement.

L'équipe de développement de Coolify a implémenté une validation complète des entrées et un échappement des arguments shell sur toutes les fonctionnalités affectées pour prévenir les attaques par injection de commande.

Références

  • Pull Request de correction : https://github.com/coollabsio/coolify/pull/7375
  • Version corrigée : https://github.com/coollabsio/coolify/releases/tag/v4.0.0-beta.451
  • Avis de sécurité GitHub :
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-cj2c-9jx8-j427
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-q7rg-2j7p-83gp
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-24mp-fc9q-c884
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-vm5p-43qh-7pmq
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-q33h-22xm-4cgh

Enregistrements CVE.org :

  • CVE-2025-66209
  • CVE-2025-66210
  • CVE-2025-66211
  • CVE-2025-66212
  • CVE-2025-66213

Calendrier de divulgation

  • Novembre 2025 : Vulnérabilités découvertes et signalées au mainteneur
  • Décembre 2025 : Identifiants CVE attribués par GitHub Security
  • 3 décembre 2025 : Correctifs publiés dans v4.0.0-beta.451
  • 21 décembre 2025 : Divulgation publique
  • 23 décembre 2025 : CVEs officiellement publiées sur CVE.org

Crédit

Découvert et rapporté par : 0xrakan
Corrigé par : Équipe de développement Coolify (@andrasbacsi)


Registre CVE

ID CVELien CVE.orgID GHSAComposantStatut
CVE-2025-66213VoirGHSA-cj2c-9jx8-j427Chemin de montage du répertoire de stockage de fichiersCorrigé
CVE-2025-66212VoirGHSA-q7rg-2j7p-83gpNom de fichier de configuration de proxy dynamiqueCorrigé
CVE-2025-66211VoirGHSA-24mp-fc9q-c884Nom de fichier de script d'initialisation PostgreSQLCorrigé
CVE-2025-66209VoirGHSA-vm5p-43qh-7pmqSauvegarde de base de donnéesCorrigé
CVE-2025-66210VoirGHSA-q33h-22xm-4cghImportation de base de donnéesCorrigé
Télécharger l’outil