
Un XSS persistente nel flusso di eliminazione del progetto consente l'esecuzione di JavaScript controllato dall'attaccante nel browser di un amministratore quando l'admin tenta di eliminare un progetto creato da un utente con privilegi bassi. Ciò può portare alla compromissione dell'istanza Coolify (cookie, token API, azioni WebSocket/terminale).
Versioni interessate: Coolify ≤ v4.0.0-beta.420.6
Corretta in: v4.0.0-beta.420.7
Gravità: Critica (9.4)
Vettore CVSS 4.0:CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWE: CWE-79 (Cross-Site Scripting), CWE-20 (Improper Input Validation)
Un XSS persistente nel flusso di eliminazione del progetto consente l'esecuzione di JavaScript controllato dall'attaccante nel browser di un amministratore quando quest'ultimo tenta di eliminare un progetto creato da un utente con privilegi bassi. Ciò può portare all'acquisizione del controllo dell'istanza Coolify (cookie, token API, azioni WebSocket/terminale).
v4.0.0-beta.420.6I passaggi e i payload sono disponibili in /POC.