CVE-2026-62308
Tugtainer: SSRF autenticato tramite URL di notifica arbitrari nell'endpoint test_notification
- Pubblicato
- 30 set 2026
- Aggiornato
- 30 set 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:LRiepilogo
Tugtainer è un'app self-hosted per automatizzare gli aggiornamenti dei container Docker. Prima della versione 1.30.6, Tugtainer consente a un utente autenticato di far inviare al server backend richieste HTTP in uscita verso URL arbitrari forniti dall'utente tramite l'endpoint di test delle notifiche. L'endpoint /settings/test_notification accetta un campo urls e lo passa direttamente ad Apprise senza limitare protocolli, hostname, indirizzi localhost, intervalli di IP privati o indirizzi di metadata cloud. Questo può essere sfruttato come server-side request forgery (SSRF) cieco autenticato. Il problema è stato corretto nella versione 1.30.6.
Fonti
Una combinazione di CVE-2026-55494 e CVE-2026-62308 per ottenere RCE con privilegi di root in tugtainer
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.