
Coolify में प्रमाणित निम्न-विशेषाधिकार RCE, Git रिपॉजिटरी फ़ील्ड में अस्वच्छित शेल कमांड के माध्यम से।
| फ़ील्ड | मान |
|---|
| CVE ID | CVE-2025-34161 |
| प्रभावित | Coolify <= v4.0.0-beta.420.6 |
| इसमें सुधार | v4.0.0-beta.420.7 |
| गंभीरता | गंभीर |
| CVSS 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (OS कमांड इंजेक्शन) |
Coolify के v4.0.0-beta.420.6 तक के संस्करणों में प्रोजेक्ट डिप्लॉयमेंट वर्कफ़्लो में एक गंभीर रिमोट कोड निष्पादन (RCE) दोष मौजूद है। यह प्लेटफ़ॉर्म प्रमाणित उपयोगकर्ताओं को, निम्न-विशेषाधिकार स्तर के साथ, प्रोजेक्ट निर्माण के दौरान Git रिपॉजिटरी URL फ़ील्ड के माध्यम से मनमाने शेल कमांड इंजेक्ट करने की अनुमति देता है। कमांड इंजेक्शन सिंटैक्स वाली एक गढ़ी हुई रिपॉजिटरी स्ट्रिंग सबमिट करके, एक हमलावर अंतर्निहित होस्ट सिस्टम पर मनमाने कमांड निष्पादित कर सकता है, जिसके परिणामस्वरूप पूर्ण सर्वर से समझौता हो जाता है।
Git Repository URL फ़ील्ड में एक दुर्भावनापूर्ण पेलोड डालें (उदाहरण के लिए [email protected]:fake/repo.git; cat /etc/passwd #;)