Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
coolify-cve-2025-66209-66213 — CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212, और CVE-2025-66213 के लिए सार्वजनिक सुरक्षा सलाह | Kitploit
उपकरण/GitHubGitHub/0xrakan/coolify-cve-2025-66209-66213
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणक्लाउड सुरक्षाकमांड एंड कंट्रोलकंटेनर एस्केप
GitHub0xrakan/coolify-cve-2025-66209-66213

coolify-cve-2025-66209-66213

CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212, और CVE-2025-66213 के लिए सार्वजनिक सुरक्षा सलाह

रिपॉजिटरी देखें
158 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Coolify सुरक्षा सलाह - CVE-2025-66209 से CVE-2025-66213 तक

रिपोर्टर: 0xrakan
विक्रेता: coollabsio/coolify
प्रभावित संस्करण: < v4.0.0-beta.451
स्थिर संस्करण: v4.0.0-beta.451
गंभीरता: क्रिटिकल (CVSS 9.4)

अवलोकन

Coolify में पाँच गंभीर प्रमाणित कमांड इंजेक्शन कमजोरियाँ पाई गईं जो प्रमाणित उपयोगकर्ताओं को एप्लिकेशन/सेवा प्रबंधन अनुमतियों के साथ प्रबंधित सर्वरों पर रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देती हैं, जिससे कंटेनर से बच निकलना और पूर्ण होस्ट सिस्टम से समझौता होता है।

कमजोरियाँ

CVE-2025-66213 - फ़ाइल स्टोरेज डायरेक्टरी माउंट पथ में कमांड इंजेक्शन के माध्यम से प्रमाणित रिमोट कोड निष्पादन

GHSA आईडी: GHSA-cj2c-9jx8-j427
गंभीरता: क्रिटिकल (CVSS 9.4)
CWE: CWE-78 (OS कमांड इंजेक्शन)

फ़ाइल स्टोरेज डायरेक्टरी माउंट पथ कार्यक्षमता में एक प्रमाणित कमांड इंजेक्शन कमजोरी एप्लिकेशन/सेवा प्रबंधन अनुमतियों वाले उपयोगकर्ताओं को प्रबंधित सर्वरों पर रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देती है। file_storage_directory_source पैरामीटर उचित स्वच्छता के बिना सीधे शेल कमांड में पास किया जाता है, जिससे होस्ट सिस्टम पर पूर्ण रिमोट कोड निष्पादन संभव होता है।

प्रभाव:

  • रूट के रूप में मनमाना कमांड निष्पादन
  • कंटेनर से बच निकलना
  • पूर्ण होस्ट सिस्टम से समझौता

CVE-2025-66212 - डायनामिक प्रॉक्सी कॉन्फ़िगरेशन फ़ाइलनाम में कमांड इंजेक्शन के माध्यम से प्रमाणित रिमोट कोड निष्पादन

GHSA आईडी: GHSA-q7rg-2j7p-83gp
गंभीरता: क्रिटिकल (CVSS 9.4)
CWE: CWE-78 (OS कमांड इंजेक्शन)

डायनामिक प्रॉक्सी कॉन्फ़िगरेशन फ़ाइलनाम हैंडलिंग में एक प्रमाणित कमांड इंजेक्शन कमजोरी एप्लिकेशन/सेवा प्रबंधन अनुमतियों वाले उपयोगकर्ताओं को प्रबंधित सर्वरों पर रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देती है। प्रॉक्सी कॉन्फ़िगरेशन फ़ाइलनाम उचित एस्केपिंग के बिना शेल कमांड में पास किए जाते हैं, जिससे पूर्ण रिमोट कोड निष्पादन संभव होता है।

प्रभाव:

  • रूट के रूप में मनमाना कमांड निष्पादन
  • कंटेनर से बच निकलना
  • पूर्ण होस्ट सिस्टम से समझौता

CVE-2025-66211 - PostgreSQL आरंभ स्क्रिप्ट फ़ाइलनाम में कमांड इंजेक्शन के माध्यम से प्रमाणित रिमोट कोड निष्पादन

GHSA आईडी: GHSA-24mp-fc9q-c884
गंभीरता: क्रिटिकल (CVSS 9.4)
CWE: CWE-78 (OS कमांड इंजेक्शन)

PostgreSQL आरंभ स्क्रिप्ट फ़ाइलनाम हैंडलिंग में एक प्रमाणित कमांड इंजेक्शन कमजोरी एप्लिकेशन/सेवा प्रबंधन अनुमतियों वाले उपयोगकर्ताओं को प्रबंधित सर्वरों पर रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देती है। PostgreSQL आरंभीकरण स्क्रिप्ट फ़ाइलनाम उचित मान्यता के बिना शेल कमांड में पास किए जाते हैं, जिससे पूर्ण रिमोट कोड निष्पादन संभव होता है।

प्रभाव:

  • रूट के रूप में मनमाना कमांड निष्पादन
  • कंटेनर से बच निकलना
  • पूर्ण होस्ट सिस्टम से समझौता

CVE-2025-66209 - डेटाबेस बैकअप में कमांड इंजेक्शन के माध्यम से प्रमाणित रिमोट कोड निष्पादन

GHSA आईडी: GHSA-vm5p-43qh-7pmq
गंभीरता: क्रिटिकल (CVSS 9.4)
CWE: CWE-78 (OS कमांड इंजेक्शन)

डेटाबेस बैकअप कार्यक्षमता में एक प्रमाणित कमांड इंजेक्शन कमजोरी एप्लिकेशन/सेवा प्रबंधन अनुमतियों वाले उपयोगकर्ताओं को प्रबंधित सर्वरों पर रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देती है। बैकअप संचालन में उपयोग किए जाने वाले डेटाबेस नाम स्वच्छता के बिना सीधे शेल कमांड में पास किए जाते हैं, जिससे पूर्ण रिमोट कोड निष्पादन संभव होता है।

प्रभाव:

  • रूट के रूप में मनमाना कमांड निष्पादन
  • कंटेनर से बच निकलना
  • पूर्ण होस्ट सिस्टम से समझौता

CVE-2025-66210 - डेटाबेस आयात में कमांड इंजेक्शन के माध्यम से प्रमाणित रिमोट कोड निष्पादन

GHSA आईडी: GHSA-q33h-22xm-4cgh
गंभीरता: क्रिटिकल (CVSS 9.4)
CWE: CWE-78 (OS कमांड इंजेक्शन)

डेटाबेस आयात कार्यक्षमता में एक प्रमाणित कमांड इंजेक्शन कमजोरी एप्लिकेशन/सेवा प्रबंधन अनुमतियों वाले उपयोगकर्ताओं को प्रबंधित सर्वरों पर रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देती है। आयात संचालन में उपयोग किए जाने वाले डेटाबेस नाम स्वच्छता के बिना सीधे शेल कमांड में पास किए जाते हैं, जिससे पूर्ण रिमोट कोड निष्पादन संभव होता है।

प्रभाव:

  • रूट के रूप में मनमाना कमांड निष्पादन
  • कंटेनर से बच निकलना
  • पूर्ण होस्ट सिस्टम से समझौता

तकनीकी विवरण

सभी पाँच कमजोरियाँ अपर्याप्त इनपुट सत्यापन और उपयोगकर्ता-नियंत्रित मापदंडों की स्वच्छता के कारण उत्पन्न होती हैं, जो बाद में शेल कमांड में पास किए जाते हैं। प्रभावित कार्यक्षमता डेटाबेस नामों, फ़ाइल पथों और कॉन्फ़िगरेशन फ़ाइलनामों को उचित एस्केपिंग के बिना संसाधित करती है, जिससे शेल मेटाकैरेक्टर इंजेक्ट और निष्पादित हो सकते हैं।

चूँकि Coolify Docker कंटेनर और होस्ट सिस्टम संचालन के प्रबंधन के लिए उच्च विशेषाधिकारों के साथ चलता है, इनमें से किसी भी कमजोरी का सफल शोषण होस्ट सिस्टम पर रूट उपयोगकर्ता के रूप में कमांड निष्पादन की ओर ले जाता है, प्रभावी रूप से कंटेनर से बच निकलना और पूर्ण होस्ट से समझौता सुनिश्चित करता है।

प्रूफ ऑफ कॉन्सेप्ट

तकनीकी विवरण और प्रूफ-ऑफ-कॉन्सेप्ट शोषण उपयोगकर्ताओं को अपग्रेड करने के लिए अतिरिक्त समय देने के लिए रोके जा रहे हैं। सभी कमजोरियों को v4.0.0-beta.451 में पैच किया गया है।

समाधान

तुरंत v4.0.0-beta.451 या उसके बाद के संस्करण में अपग्रेड करें।

Coolify विकास टीम ने कमांड इंजेक्शन हमलों को रोकने के लिए सभी प्रभावित कार्यक्षमताओं में व्यापक इनपुट सत्यापन और शेल आर्गुमेंट एस्केपिंग लागू किया है।

संदर्भ

  • फिक्स पुल रिक्वेस्ट: https://github.com/coollabsio/coolify/pull/7375
  • स्थिर रिलीज़: https://github.com/coollabsio/coolify/releases/tag/v4.0.0-beta.451
  • GitHub सुरक्षा सलाहकार:
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-cj2c-9jx8-j427
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-q7rg-2j7p-83gp
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-24mp-fc9q-c884
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-vm5p-43qh-7pmq
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-q33h-22xm-4cgh

CVE.org रिकॉर्ड:

  • CVE-2025-66209
  • CVE-2025-66210
  • CVE-2025-66211
  • CVE-2025-66212
  • CVE-2025-66213

प्रकटीकरण समयरेखा

  • नवंबर 2025: कमजोरियाँ खोजी गईं और अनुरक्षक को रिपोर्ट की गईं
  • दिसंबर 2025: GitHub सुरक्षा द्वारा CVE आईडी आवंटित
  • दिसंबर 3, 2025: v4.0.0-beta.451 में फिक्स जारी किए गए
  • दिसंबर 21, 2025: सार्वजनिक प्रकटीकरण
  • दिसंबर 23, 2025: CVE.org पर आधिकारिक रूप से CVE प्रकाशित

श्रेय

खोज और रिपोर्ट द्वारा: 0xrakan
स्थिर किया गया: Coolify विकास टीम (@andrasbacsi)


CVE रजिस्ट्री

CVE आईडीCVE.org लिंकGHSA आईडीघटकस्थिति
CVE-2025-66213देखेंGHSA-cj2c-9jx8-j427फ़ाइल स्टोरेज डायरेक्टरी माउंट पथपैच किया गया
CVE-2025-66212देखेंGHSA-q7rg-2j7p-83gpडायनामिक प्रॉक्सी कॉन्फ़िगरेशन फ़ाइलनामपैच किया गया
CVE-2025-66211देखेंGHSA-24mp-fc9q-c884PostgreSQL आरंभ स्क्रिप्ट फ़ाइलनामपैच किया गया
CVE-2025-66209देखेंGHSA-vm5p-43qh-7pmqडेटाबेस बैकअपपैच किया गया
CVE-2025-66210देखेंGHSA-q33h-22xm-4cghडेटाबेस आयातपैच किया गया
टूल डाउनलोड करें