CVE-2026-62308
重大公開済み
Tugtainer: test_notification エンドポイントにおける任意の通知URLを介した認証済みSSRF
- 公開済み
- 2026/09/30
- 更新済み
- 2026/09/30
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/08
プライマリ CVSS
9.1/ 10重大
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L概要
Tugtainerは、Dockerコンテナの更新を自動化するためのセルフホスト型アプリです。バージョン1.30.6より前のTugtainerでは、認証済みユーザーが通知テストエンドポイントを通じて、バックエンドサーバーに任意のユーザー指定URLへのアウトバウンドHTTPリクエストを送信させることができます。`/settings/test_notification`エンドポイントは`urls`フィールドを受け入れ、プロトコル、ホスト名、localhostアドレス、プライベートIPレンジ、クラウドメタデータアドレスを制限することなく、それを直接Appriseに渡します。これは認証済みのブラインドサーバーサイドリクエストフォージェリ(SSRF)として悪用される可能性があります。この問題はバージョン1.30.6で修正されています。
ソース
CVE-2026-55494 と CVE-2026-62308 の組み合わせにより、tugtainer でルート権限のRCEを取得
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。