CVE-2025-34159
Coolify Iniezione di Direttive Docker Compose nel Flusso di Distribuzione delle Applicazioni
- Pubblicato
- 27 ago 2025
- Aggiornato
- 14 lug 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 11 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 59,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità di esecuzione remota di codice in Coolify Le versioni di Coolify precedenti alla v4.0.0-beta.420.6 sono vulnerabili a una vulnerabilità di esecuzione remota di codice nel flusso di lavoro di distribuzione delle applicazioni. La piattaforma consente agli utenti autenticati, con privilegi di membro di basso livello, di iniettare direttive Docker Compose arbitrarie durante la creazione del progetto. Creando una definizione di servizio dannosa che monta il filesystem root dell'host, un attaccante può ottenere pieno accesso root al server sottostante.
Fonti
1Una vulnerabilità critica di Remote Code Execution (RCE) esiste nel flusso di lavoro di distribuzione delle applicazioni di Coolify. Questa falla consente a un membro con privilegi bassi di iniettare direttive Docker Compose arbitrarie durante la creazione o l'aggiornamento del progetto. Definendo un servizio dannoso che monta il file system host, un attaccante può ottenere l'esecuzione di comandi a livello root su
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.