
RCE autenticata a bassi privilegi in Coolify tramite comandi shell non sanificati nel campo Git Repository.
| Campo | Valore |
|---|
| CVE ID | CVE-2025-34161 |
| Versioni interessate | Coolify <= v4.0.0-beta.420.6 |
| Corretta in | v4.0.0-beta.420.7 |
| Gravità | Critica |
| CVSS 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (Iniezione di comandi del sistema operativo) |
Le versioni di Coolify precedenti e incluse la v4.0.0-beta.420.6 sono vulnerabili a una critica falla di esecuzione remota di codice (RCE) nel flusso di lavoro di distribuzione del progetto. La piattaforma consente a utenti autenticati, con privilegi di basso livello, di iniettare comandi shell arbitrari tramite il campo Git Repository URL durante la creazione del progetto. Inviando una stringa di repository appositamente predisposta contenente sintassi di iniezione di comandi, un attaccante può eseguire comandi arbitrari sul sistema host sottostante, compromettendo completamente il server.
Git Repository URL (ad es. [email protected]:fake/repo.git; cat /etc/passwd #;)