CVE-2026-34048
Coolify: टर्मिनल वेबसॉकेट बूटस्ट्रैप रूट्स पर प्राधिकरण की कमी निम्न-विशेषाधिकार वाले सदस्यों को टीम सर्वरों पर कमांड निष्पादित करने की अनुमति देती है
- प्रकाशित
- 7 जुल॰ 2026
- अद्यतन
- 7 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Coolify एक ओपन-सोर्स और सेल्फ-होस्टेबल टूल है जो सर्वर, एप्लिकेशन और डेटाबेस प्रबंधित करने के लिए उपयोग किया जाता है। 4.0.0-beta.471 से पहले, टर्मिनल WebSocket बूटस्ट्रैप रूट्स केवल प्रमाणीकरण (authentication) की जाँच करते हैं और टर्मिनल प्राधिकरण (authorization) लागू नहीं करते हैं, जिससे कम-विशेषाधिकार वाला टीम सदस्य टर्मिनल रूट्स से कनेक्ट होकर टीम सर्वर पर कमांड निष्पादित कर सकता है। यह समस्या संस्करण 4.0.0-beta.471 में ठीक कर दी गई है।
स्रोत
1केवल एडमिन के लिए टर्मिनल बूटस्ट्रैप रूट्स जो केवल लॉगिन स्थिति के लिए जाँचे जाते हैं, जो एक सामान्य टीम सदस्य को Coolify के रियलटाइम टर्मिनल बैकएंड को चलाने और टीम सर्वर पर कमांड निष्पादित करने देते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।